راکارد از یک مسئله واقعی در تیم پشتیبانی شرکت رایانش ابری آوید شکل گرفت: کارشناسان چگونه میتوانند بدون در اختیار داشتن رمز عبور کارفرما و بدون بازکردن پورت یا دریافت VPN، خدمات پشتیبانی از راه دور ارائه دهند؟ پاسخ اولیه به این نیاز، بهمرور به نرمافزار دسترسی از راه دور راکارد تبدیل شد.
در این قسمت از رادیو آوید، حمیدرضا جعفریان، مدیرعامل شرکت رایانش ابری آوید، همراه با مدیران تیم توسعه راکارد و تجربه کاربری آوید، درباره مسیری صحبت میکنند که از یک ابزار داخلی آغاز شد و به انتشار نسخه عمومی راکارد رسید.
پیشنهاد میکنیم نسخه صوتی این گفتوگو را بشنوید. اگر فرصت شنیدن تمام اپیزود را ندارید، در ادامه میتوانید خلاصهای منسجم از تاریخچه راکارد، تصمیمهای فنی تیم توسعه و قابلیتهای مطرحشده در این قسمت را بخوانید.
راکارد از یک نیاز داخلی شکل گرفت
داستان راکارد با تصمیم برای ساخت یک نرمافزار عمومی آغاز نشد. نقطه شروع، مسئلهای در فرآیند پشتیبانی آوید بود. کارشناسان پشتیبانی برای بررسی سامانههای کارفرما باید به زیرساخت یا سیستم مقصد متصل میشدند. ابزارهای رایج این کار، چالشهایی در زمینه رمز عبور، سطح دسترسی و ثبت فعالیتها ایجاد میکردند.
آوید به راهکاری نیاز داشت که چند مسئله را همزمان حل کند:
- کارشناس پشتیبانی برای اتصال، نیازی به دانستن رمز عبور کارفرما نداشته باشد.
- شروع و پایان ارتباط در اختیار کارفرما باقی بماند.
- برای برقراری اتصال، نیازی به بازکردن پورت یا ارائه VPN نباشد.
- فعالیتهای انجامشده در فرآیند پشتیبانی قابل پیگیری باشند.
- اختلال در اینترنت بینالملل، ارتباط پشتیبانی را بهطور کامل متوقف نکند.
این نیازها به توسعه یک راهکار داخلی منجر شدند. راهکاری که قرار بود فرآیند پشتیبانی را سریعتر کند و در همان حال، کنترل ارتباط را در اختیار کارفرما نگه دارد.
سامانه AAS؛ تجربهای که مسیر توسعه راکارد را ساخت
ایده اولیه سامانه داخلی پشتیبانی آوید در اسفند ۱۴۰۰ شکل گرفت و توسعه جدی آن از فروردین ۱۴۰۱ آغاز شد. این سامانه که «Avid Auto support» نام داشت، برای مدیریت امنتر ارتباط کارشناسان پشتیبانی با زیرساخت کارفرمایان طراحی شده بود.
طبق روایت مطرحشده در پادکست، نخستین خروجی قابل استفاده AAS در خرداد ۱۴۰۱ وارد مرحله بررسیهای امنیتی شد. پس از آن، تیم آوید مدتی را صرف آزمایش سامانه، اصلاح فرآیندها و آشناکردن کارفرمایان با روش جدید پشتیبانی کرد.
در این ساختار، کارشناس میتوانست بدون اطلاع از رمز عبور کارفرما به دارایی تعیینشده متصل شود. کارفرما نیز برقراری و پایان ارتباط را کنترل میکرد. به گفته تیم آوید، استفاده از AAS سرعت ارائه خدمات پشتیبانی را افزایش داد و امکان ثبت تاریخچه فعالیت کارشناسان را فراهم کرد.
راکارد از یک ایده انتزاعی شکل نگرفت؛ نتیجه حل مسئلهای بود که تیم پشتیبانی آوید هر روز با آن روبهرو میشد.
استفاده عملی از AAS، نیازهای تازهای را آشکار کرد. تعدادی از کارفرمایان نیز خواستار راهکاری مشابه برای ارتباطات داخلی، پشتیبانی کاربران و مدیریت دسترسی پیمانکاران شدند. همین درخواستها مسیر شکلگیری راکارد را باز کرد.
مسیر توسعه نسخه عمومی راکارد
پس از تجربه AAS، تیم آوید تصمیم گرفت محصولی بسازد که فقط به فرآیندهای داخلی شرکت محدود نباشد. این محصول باید برای کاربران عادی قابل استفاده میبود و در عین حال، نیاز کاربران حرفهای و سازمانی را نیز در نظر میگرفت.
تیم توسعه راکارد در تابستان ۱۴۰۲ کار روی نسخه اولیه را آغاز کرد. در طول توسعه، بخشهایی از محصول و پروتکل ارتباطی آن چند بار بازنویسی شدند. هدف این بود که محصول از نظر معماری، امنیت و قابلیت توسعه، توان پاسخگویی به تعداد بیشتری از کاربران را داشته باشد.
نسخه آزمایشی راکارد ابتدا در محیطهای مختلف نصب شد تا رفتار نرمافزار در شرایط واقعی بررسی شود. نتایج این آزمایشها به اصلاح رابط کاربری، فرآیند اتصال و ساختار فنی محصول کمک کرد. طبق تاریخچه مطرحشده در این اپیزود، نسخه عمومی راکارد در اردیبهشت ۱۴۰۳ منتشر شد.
امروز راکارد بهعنوان سامانه اشتراک میزکار و پشتیبانی از راه دور آوید ارائه میشود و برای سناریوهایی مانند پشتیبانی کاربران، اتصال به سیستم مقصد و فعالیتهای دورکاری کاربرد دارد.
سادگی استفاده در کنار قابلیتهای حرفهای
یکی از چالشهای اصلی تیم طراحی این بود که راکارد هم برای کاربر عادی قابل فهم باشد و هم امکانات موردنیاز کاربران حرفهای را فراهم کند. پیچیدهکردن صفحه اصلی میتوانست کاربران غیرمتخصص را سردرگم کند. سادهسازی بیش از اندازه نیز دسترسی کاربران حرفهای به تنظیمات امنیتی را محدود میکرد.
برای حل این مسئله، فرآیند اصلی اتصال کوتاه نگه داشته شد. کاربری که فقط به یک ارتباط ساده نیاز دارد، میتواند شناسه مقصد را وارد کند و پس از تأیید کاربر مقابل، ارتباط را برقرار سازد. تنظیمات تکمیلی نیز در بخشهای جداگانه قرار گرفتهاند تا کاربران حرفهای بتوانند سطح دسترسی و شیوه اتصال را متناسب با نیاز خود تنظیم کنند.
سادگی رابط کاربری در اینجا به معنای حذف قابلیتها نیست. تیم طراحی تلاش کرده است امکانات تخصصی در دسترس باشند، بدون آنکه مسیر اصلی استفاده از نرمافزار شلوغ یا گیجکننده شود.
برای یکپارچهکردن تجربه کاربری محصولات آوید، یک چارچوب مشترک رابط کاربری نیز توسعه یافته است. استفاده از این چارچوب باعث میشود اصول طراحی در محصولات مختلف یکسان باشد و تغییرات موردنیاز با سرعت بیشتری اعمال شوند.
قابلیتهای امنیتی نرمافزار دسترسی از راه دور راکارد
دسترسی از راه دور در صورت پیکربندی نادرست میتواند به یکی از مسیرهای ورود به زیرساخت سازمان تبدیل شود. به همین دلیل، امنیت ارتباط از ابتدا یکی از محورهای طراحی راکارد بوده است.
بر اساس توضیحات تیم توسعه در این اپیزود، راکارد برای کنترل ارتباط از چند سازوکار استفاده میکند:
- برقراری ارتباط پس از تأیید کاربر مقصد
- رمزگذاری ارتباط میان دو طرف
- مسدودکردن تلاشهای تکراری و ناموفق برای ورود
- امکان محدودکردن سطح دسترسی کاربر از طریق Access Control
- پشتیبانی از رمز یکبار مصرف یا OTP
- امکان تعریف تنظیمات متناسب با نوع کاربر و کاربرد اتصال
قابلیت Access Control به کاربر اجازه میدهد دسترسی طرف مقابل را محدود کند. برای نمونه، میتوان تعیین کرد که کاربر راه دور فقط امکان مشاهده صفحه را داشته باشد یا اجازه کنترل سیستم نیز به او داده شود. نوع و دامنه دسترسی باید بر اساس هدف اتصال انتخاب شود.
راکارد همچنین امکان استفاده از رمز یکبار مصرف را فراهم میکند. رمز یکبار مصرف مدت محدودی اعتبار دارد و خطر ناشی از افشای رمز ثابت را کاهش میدهد. در سناریوهای حساستر، میتوان این رمز را به یک کاربر یا شناسه مشخص محدود کرد.
حریم خصوصی کاربران در نسخه عمومی
نسخه عمومی یک نرمافزار دسترسی از راه دور باید میان امنیت، قابلیت استفاده و حریم خصوصی تعادل برقرار کند. طبق توضیحات ارائهشده در پادکست، در نسخه عمومی راکارد محتوای خصوصی ارتباط و فایلهای جابهجاشده روی سرورهای سرویس ذخیره نمیشوند.
ارتباط کاربران بهصورت نقطهبهنقطه برقرار میشود و راکارد تاریخچهای از محتوای صفحه، گفتوگوها یا فایلهای منتقلشده نگهداری نمیکند. این موضوع با ثبت رویدادهای مدیریتی در نسخههای سازمانی تفاوت دارد؛ زیرا سازمانها ممکن است برای نظارت، پاسخگویی و ممیزی امنیتی به گزارش ارتباطات نیاز داشته باشند.
کاربران باید هنگام استفاده از هر نرمافزار دسترسی از راه دور، سیاست حریم خصوصی و محدوده دادههای ثبتشده را بررسی کنند. نوع دادههای ذخیرهشده در نسخه عمومی و سازمانی لزوماً یکسان نیست.
کاربرد راکارد برای دورکاری و پشتیبانی از راه دور
راکارد فقط برای تیمهای پشتیبانی ساخته نشده است. نسخه عمومی آن میتواند برای اتصال کارمند به سیستم محل کار، پشتیبانی از یک کاربر یا دسترسی موقت پیمانکار به سیستم مقصد استفاده شود.
در یک سناریوی دورکاری، کاربر میتواند از خارج سازمان به سیستم کاری خود متصل شود. در سناریوی پشتیبانی نیز کارشناس با دریافت شناسه و تأیید کاربر مقصد، ارتباط را برقرار میکند. اگر دسترسی پیمانکار موقت باشد، استفاده از رمز یکبار مصرف مانع باقیماندن یک رمز ثابت و قابل استفاده برای دفعات بعد میشود.
برای کاهش ریسک این ارتباطها، رعایت چند نکته ضروری است:
- بهجای رمز ثابت از OTP استفاده شود.
- سطح دسترسی کاربر راه دور بهاندازه نیاز محدود شود.
- ارتباط پس از پایان کار قطع شود.
- شناسه و اطلاعات اتصال در اختیار افراد ناشناس قرار نگیرد.
- نرمافزار از منبع رسمی دریافت و بهروزرسانی شود.
اگر میخواهید با تهدیدها و الزامات این نوع ارتباط بیشتر آشنا شوید، مطلب دسترسی از راه دور امن برای کارکنان و پیمانکاران را نیز بخوانید.
نسخه عمومی و نسخه سازمانی راکارد
نسخه عمومی راکارد برای اتصال مستقیم کاربران، پشتیبانی و دورکاری روزمره طراحی شده است. این نسخه باید نصب و استفاده سادهای داشته باشد و کاربران بتوانند بدون دانش فنی پیچیده، ارتباط خود را برقرار کنند.
نیاز سازمانها گستردهتر است. مدیر فناوری اطلاعات ممکن است به مدیریت متمرکز کاربران، تعریف سیاستهای دسترسی، گزارشگیری، ثبت تاریخچه اتصالها و کنترل دقیقتر پیمانکاران نیاز داشته باشد. چنین الزاماتی در قالب نسخه سازمانی راکارد دنبال میشوند.
بهصورت خلاصه، نسخه عمومی برای ارتباط مستقیم و ساده مناسب است. نسخه سازمانی زمانی مطرح میشود که مجموعه به کنترل متمرکز، گزارشهای مدیریتی و سیاستهای امنیتی یکپارچه نیاز دارد.
جزئیات نسخه سازمانی و تفاوت آن با نسخه عمومی در قسمت دیگری از رادیو آوید بررسی میشود.
تیم توسعه و نقش بازخورد کاربران
راکارد یک نرمافزار ترجمهشده یا نسخه تغییریافته یک محصول خارجی نیست. طراحی و توسعه آن توسط تیم آوید انجام شده و همین موضوع امکان اصلاح محصول بر اساس نیاز کاربران ایرانی و سازمانهای داخلی را فراهم میکند.
بازخورد کاربران یکی از ورودیهای اصلی توسعه محصول است. درخواستها پس از بررسی فنی و امنیتی، در برنامه نسخههای بعدی قرار میگیرند. توسعه داخلی باعث میشود تیم محصول بتواند مشکل را مستقیم بررسی کند و برای اصلاح یا اضافهکردن قابلیت جدید تصمیم بگیرد.
نسخه عمومی راکارد از زبان فارسی و انگلیسی پشتیبانی میکند. همچنین ارتباط مستقیم کاربران با تیم پشتیبانی، اطلاعات دقیقی درباره خطاها، کیفیت اتصال و نیازهای واقعی استفادهکنندگان در اختیار تیم توسعه قرار میدهد.
جمعبندی این قسمت از رادیو آوید
مسیر ساخت راکارد از یک نیاز داخلی در تیم پشتیبانی آوید آغاز شد. تجربه عملی سامانه AAS، درخواست کارفرمایان و نیاز به یک ابزار سادهتر، زمینه توسعه نسخه عمومی راکارد را فراهم کردند.
در طراحی راکارد سه موضوع همزمان دنبال شدهاند: سادگی استفاده، پایداری ارتباط و کنترل امنیتی. نسخه عمومی برای کاربران عادی، پشتیبانی و دورکاری قابل استفاده است؛ در حالی که نسخه سازمانی برای مدیریت متمرکز و نیازهای نظارتی مجموعهها توسعه پیدا میکند.
برای شنیدن جزئیات این مسیر، تجربه اعضای تیم توسعه و تصمیمهایی که در طراحی راکارد گرفته شده است، نسخه کامل این قسمت از رادیو آوید را بشنوید.
پرسشهای متداول درباره راکارد
راکارد چیست؟
راکارد نرمافزار اشتراک میزکار و دسترسی از راه دور آوید است. این نرمافزار برای پشتیبانی کاربران، اتصال به سیستم مقصد و برخی سناریوهای دورکاری استفاده میشود.
آیا راکارد جایگزین AnyDesk است؟
راکارد در سناریوهای اشتراک میزکار و پشتیبانی از راه دور میتواند بهعنوان جایگزین AnyDesk استفاده شود. انتخاب ابزار مناسب به نوع کاربرد، سطح کنترل موردنیاز و الزامات امنیتی سازمان بستگی دارد.
آیا راکارد از رمز یکبار مصرف پشتیبانی میکند؟
بله. کاربران میتوانند بهجای تکیه بر رمز ثابت از رمز یکبار مصرف استفاده کنند. این رمز مدت محدودی اعتبار دارد و ریسک استفاده مجدد از رمز افشاشده را کاهش میدهد.
تفاوت راکارد عمومی و راکارد سازمانی چیست؟
نسخه عمومی برای ارتباط مستقیم، پشتیبانی و استفاده روزمره طراحی شده است. نسخه سازمانی قابلیتهایی مانند مدیریت متمرکز، کنترل گستردهتر دسترسیها و گزارشگیری از ارتباطات را برای سازمانها در نظر میگیرد.
آیا فایلهای منتقلشده در نسخه عمومی راکارد ذخیره میشوند؟
بر اساس توضیحات تیم توسعه در این اپیزود، محتوای خصوصی ارتباط و فایلهای جابهجاشده در نسخه عمومی روی سرورهای سرویس ذخیره نمیشوند.
راکارد برای چه کاربرانی مناسب است؟
کاربران خانگی، کارشناسان پشتیبانی، کارکنان دورکار و پیمانکارانی که به اتصال موقت به یک سیستم نیاز دارند میتوانند از نسخه عمومی استفاده کنند. سازمانهایی که به کنترل متمرکز و گزارشگیری نیاز دارند، باید نسخه سازمانی را بررسی کنند.