Produktová bezpečnost
Bezpečné používání RichPear Home
Chraňte účet a domácí síť, používejte podporovaný stable kanál a instalujte bezpečnostní aktualizace včas.
- Provozovatel
- Rich Pear s.r.o.
- Verze
- Verze 1.2 · účinná od 4. září 2026
- Kontakt
- info@richpear.cz
1. Odpovědná společnost a identifikace produktu
Za software a digitální služby uváděné pod značkou RichPear Home odpovídá Rich Pear s.r.o., IČO 03519261, U školy 825, 664 07 Pozořice. Obecný kontakt je info@richpear.cz, podpora podpora@richpear.cz a zranitelnosti security@richpear.cz.
RichPear není výrobcem běžných světel, senzorů, spotřebičů, počítačových desek ani jiného hardwaru třetích stran. U těchto výrobků se řiďte také označením, návodem, podporou a prohlášením jejich výrobce.
Podporované obrazy RichPear Home OS jsou označeny typem RPH-OS-X86,
RPH-OS-RPI4 nebo RPH-OS-RPI5. Přesnou verzi OS, Core, Supervisoru a
Frontendu zjistíte v systémových informacích instalace. Při kontaktu s podporou
uvádějte typ zařízení, verzi a identifikátor instalace zobrazený v účtu.
2. Určené použití a bezpečnostní prostředí
RichPear Home slouží k místní automatizaci domácnosti, přehledu a ovládání kompatibilních zařízení a k volitelným cloudovým funkcím. Provozujte jej v důvěryhodné domácí síti chráněné firewallem nebo NAT, s podporovaným napájením a úložištěm.
RichPear Home není certifikovaný poplachový, požární, zdravotnický ani nouzový systém. Nesmí být jediným ochranným opatřením tam, kde porucha může způsobit újmu na zdraví, majetku nebo životním prostředí. Zachovejte manuální ovládání a samostatná certifikovaná bezpečnostní zařízení.
3. Hlavní předvídatelná rizika
- přímé vystavení lokálního portu do internetu;
- slabé, opakovaně použité nebo sdílené heslo;
- pozdní instalace bezpečnostních aktualizací;
- neověřená integrace, add-on nebo vlastní kód s vysokými oprávněními;
- sdílení přístupového tokenu, zálohy nebo obnovovacího klíče;
- nepodporovaná změna image, boot řetězce nebo release kanálu;
- vadné úložiště nebo odpojení napájení během zápisu či aktualizace;
- automatizace bez bezpečného výchozího stavu a bez manuálního ovládání.
4. Bezpečné uvedení do provozu
- Použijte pouze obraz a odkaz dodaný RichPear pro konkrétní zařízení.
- Je-li zveřejněn kontrolní součet nebo podpis, před instalací jej ověřte.
- Zvolte obraz přesně pro své RichPear SKU; obraz pro jinou desku neinstalujte.
- Nastavte jedinečné dlouhé heslo správce a zapněte nabízené vícefaktorové ověření.
- Nevystavujte port 8123 ani jiné lokální administrační porty přímo do internetu. Pro vzdálený přístup použijte podporovanou šifrovanou cestu.
- Oddělte nedůvěryhodná IoT zařízení v síti, pokud to váš router umožňuje.
- Před důležitou změnou vytvořte šifrovanou zálohu a ověřte, že znáte způsob obnovy i umístění klíče.
5. Účty a oprávnění
Každý pravidelný uživatel má mít vlastní účet a pouze oprávnění, která potřebuje. Administrátorský účet nepoužívejte pro běžné ovládání, pokud to není nutné. Přístup odeberte osobě, která jej už nepotřebuje, a při podezření na únik změňte heslo, odvolejte aktivní relace a kontaktujte podporu.
Nikomu neposílejte heslo, vícefaktorový kód, obnovovací klíč ani OTA credential. RichPear po vás tyto údaje nebude požadovat e-mailem ani telefonicky.
6. Aktualizace
Zařízení ponechte na kanálu stable. Pokud instalace nabízí automatické
bezpečnostní aktualizace, doporučujeme je ponechat zapnuté. Dostupnost OS, Core
a Supervisor aktualizací pravidelně kontrolujte také v systémové sekci
aktualizací. Oznámenou bezpečnostní opravu instalujte bez zbytečného odkladu.
Během systémové aktualizace neodpojujte napájení ani síť, pokud k tomu nedá pokyn podpora. Po dokončení ověřte běžné funkce a automatizace. Při chybě neinstalujte náhodný nebo neověřený image; zaznamenejte čas, verzi a zobrazenou chybu a kontaktujte podporu.
Bezpečnostní upozornění může doporučit dočasné vypnutí konkrétní integrace, omezení vzdáleného přístupu nebo jinou mitigaci. Takový pokyn má přednost před obecným návodem.
7. Integrace a zařízení třetích stran
Před připojením ověřte výrobce, model, podporovanou verzi a požadovaná oprávnění. Instalujte pouze důvěryhodné integrace a add-ony, jejichž přístup odpovídá účelu. Zařízení třetí strany může komunikovat se svým cloudem a řídit se vlastními podmínkami ochrany údajů.
Po změně hesla, routeru, zařízení nebo cloudového účtu zkontrolujte, zda automatizace fungují očekávaně a zda nezůstal aktivní starý přístup.
8. Bezpečné vyřazení nebo vrácení
- Exportujte pouze data, která chcete zachovat, a bezpečně uložte šifrovací klíč.
- V účtu odpojte instalaci a zrušte vzdálený přístup.
- Odhlaste mobilní aplikace a odeberte sdílené účty a tokeny.
- Před předáním vlastního zařízení proveďte tovární reset nebo bezpečně reinicializujte celé úložiště.
- U zapůjčeného zařízení postupujte podle pokynu RichPear; zařízení sami neotvírejte ani neničte.
- Smažte nepotřebné lokální kopie záloh a obnovovacích klíčů.
9. Podpora a informace o shodě
Bezpečnostní podpora RichPear Home OS, Core, Supervisoru, Frontendu a integrálních cloudových funkcí je oznámena nejméně do 31. srpna 2036. Přesný rozsah je na stránce Podpora a bezpečnostní aktualizace.
Dokumenty o shodě, označení a další povinné informace se poskytují ke konkrétnímu RichPear výrobku v rozsahu a okamžiku vyžadovaném právními předpisy. U hardwaru a příslušenství třetích stran je poskytuje jejich výrobce.