Notifications
Clear all

Home Assistant mit Secrets sicherer machen

5 Posts
2 Users
0 Reactions
135 Views
Posts: 597
 Olli
Admin
Topic starter
(@olli)
Member
Joined: 10 Jahren ago
wpf-cross-image

In jeder Home Assistant Konfiguration wird es YAML-Dateien geben, welche auch Zugangsdaten für Integrationen beinhalten. Das unschöne hieran ist leider, dass Passwörter im Klartext gespeichert werden. Mit anderen Worten: Erhält jemand Zugriff auf deine YAML-Dateien oder deren Inhalte mit Passwörtern drin, hat diese Person auch Zugriff auf diese Dienste (da der notwendige Benutzer ja ebenfalls im Klartext aufgeführt ist). Diese Tatsache ist definitiv nicht schön und auch ein (in meinen Augen) Problem von Home Assistant. Es kommt leider immer wieder vor, dass Hilfe suchende Personen in Foren oder Kommentaren ihre Zugangsdaten unbedacht preisgeben, in der Hoffnung Hilfe zu erhalten. Es…

4 Replies
Posts: 1
 Mew
Guest
(@Mew)
New Member
Joined: 2 Jahren ago

Der Hinweis mit der secret.yaml ist ja sehr gut.
Aber ein Beispiel wie man das integriert wäre ja noch viel hilfreicher gewesen.

Reply
1 Reply
 Olli
Admin
(@olli)
Joined: 10 Jahren ago

Member
Posts: 597

Die Datei secrets.yaml muss nicht manuell eingebunden werden! Es genügt diese im "Hauptordner", also dort, wo auch die configuration.yaml liegt, abzuspeichern!

Reply
Posts: 1
 Mew
Guest
(@Mew)
New Member
Joined: 2 Jahren ago

Hallo Olli,
danke für den Tipp. Wie macht man das z. B. in der recorder.yaml? In dieser befinden sich die Zugangsdaten für die MariaDB:

db_url: mysql://homeassistant:passwort@core-mariadb/homeassistant?charset=utf8mb4

Die recorder.yaml wird wie gewohnt in die configuration.yaml eingebunden:
recorder: !include recorder.yaml

Servus
Peter

Reply
1 Reply
 Olli
Admin
(@olli)
Joined: 10 Jahren ago

Member
Posts: 597

Hallo Peter,

du kannst die gesamte URL in der secrets.yaml speichern anstelle nur der Zugangsdaten. Und dieses Secret kannst du dann in der recorder.yaml nutzen

VG
Olli

Reply

Produktempfehlungen