آشنایی با راکارد؛ از یک نیاز داخلی تا نرم‌افزار دسترسی از راه دور

تصویر شاخص مرتبط با «آشنایی با راکارد در رادیو آوید | روایتی از یک محصول دسترسی از راه دور»
جدول محتوا

راکارد از یک مسئله واقعی در تیم پشتیبانی شرکت رایانش ابری آوید شکل گرفت: کارشناسان چگونه می‌توانند بدون در اختیار داشتن رمز عبور کارفرما و بدون بازکردن پورت یا دریافت VPN، خدمات پشتیبانی از راه دور ارائه دهند؟ پاسخ اولیه به این نیاز، به‌مرور به نرم‌افزار دسترسی از راه دور راکارد تبدیل شد.

در این قسمت از رادیو آوید، حمیدرضا جعفریان، مدیرعامل شرکت رایانش ابری آوید، همراه با مدیران تیم توسعه راکارد و تجربه کاربری آوید، درباره مسیری صحبت می‌کنند که از یک ابزار داخلی آغاز شد و به انتشار نسخه عمومی راکارد رسید.

پیشنهاد می‌کنیم نسخه صوتی این گفت‌وگو را بشنوید. اگر فرصت شنیدن تمام اپیزود را ندارید، در ادامه می‌توانید خلاصه‌ای منسجم از تاریخچه راکارد، تصمیم‌های فنی تیم توسعه و قابلیت‌های مطرح‌شده در این قسمت را بخوانید.

راکارد از یک نیاز داخلی شکل گرفت

داستان راکارد با تصمیم برای ساخت یک نرم‌افزار عمومی آغاز نشد. نقطه شروع، مسئله‌ای در فرآیند پشتیبانی آوید بود. کارشناسان پشتیبانی برای بررسی سامانه‌های کارفرما باید به زیرساخت یا سیستم مقصد متصل می‌شدند. ابزارهای رایج این کار، چالش‌هایی در زمینه رمز عبور، سطح دسترسی و ثبت فعالیت‌ها ایجاد می‌کردند.

آوید به راهکاری نیاز داشت که چند مسئله را هم‌زمان حل کند:

  • کارشناس پشتیبانی برای اتصال، نیازی به دانستن رمز عبور کارفرما نداشته باشد.
  • شروع و پایان ارتباط در اختیار کارفرما باقی بماند.
  • برای برقراری اتصال، نیازی به بازکردن پورت یا ارائه VPN نباشد.
  • فعالیت‌های انجام‌شده در فرآیند پشتیبانی قابل پیگیری باشند.
  • اختلال در اینترنت بین‌الملل، ارتباط پشتیبانی را به‌طور کامل متوقف نکند.

این نیازها به توسعه یک راهکار داخلی منجر شدند. راهکاری که قرار بود فرآیند پشتیبانی را سریع‌تر کند و در همان حال، کنترل ارتباط را در اختیار کارفرما نگه دارد.

سامانه AAS؛ تجربه‌ای که مسیر توسعه راکارد را ساخت

ایده اولیه سامانه داخلی پشتیبانی آوید در اسفند ۱۴۰۰ شکل گرفت و توسعه جدی آن از فروردین ۱۴۰۱ آغاز شد. این سامانه که «Avid Auto support» نام داشت، برای مدیریت امن‌تر ارتباط کارشناسان پشتیبانی با زیرساخت کارفرمایان طراحی شده بود.

طبق روایت مطرح‌شده در پادکست، نخستین خروجی قابل استفاده AAS در خرداد ۱۴۰۱ وارد مرحله بررسی‌های امنیتی شد. پس از آن، تیم آوید مدتی را صرف آزمایش سامانه، اصلاح فرآیندها و آشناکردن کارفرمایان با روش جدید پشتیبانی کرد.

در این ساختار، کارشناس می‌توانست بدون اطلاع از رمز عبور کارفرما به دارایی تعیین‌شده متصل شود. کارفرما نیز برقراری و پایان ارتباط را کنترل می‌کرد. به گفته تیم آوید، استفاده از AAS سرعت ارائه خدمات پشتیبانی را افزایش داد و امکان ثبت تاریخچه فعالیت کارشناسان را فراهم کرد.

راکارد از یک ایده انتزاعی شکل نگرفت؛ نتیجه حل مسئله‌ای بود که تیم پشتیبانی آوید هر روز با آن روبه‌رو می‌شد.

استفاده عملی از AAS، نیازهای تازه‌ای را آشکار کرد. تعدادی از کارفرمایان نیز خواستار راهکاری مشابه برای ارتباطات داخلی، پشتیبانی کاربران و مدیریت دسترسی پیمانکاران شدند. همین درخواست‌ها مسیر شکل‌گیری راکارد را باز کرد.

مسیر توسعه نسخه عمومی راکارد

پس از تجربه AAS، تیم آوید تصمیم گرفت محصولی بسازد که فقط به فرآیندهای داخلی شرکت محدود نباشد. این محصول باید برای کاربران عادی قابل استفاده می‌بود و در عین حال، نیاز کاربران حرفه‌ای و سازمانی را نیز در نظر می‌گرفت.

تیم توسعه راکارد در تابستان ۱۴۰۲ کار روی نسخه اولیه را آغاز کرد. در طول توسعه، بخش‌هایی از محصول و پروتکل ارتباطی آن چند بار بازنویسی شدند. هدف این بود که محصول از نظر معماری، امنیت و قابلیت توسعه، توان پاسخ‌گویی به تعداد بیشتری از کاربران را داشته باشد.

نسخه آزمایشی راکارد ابتدا در محیط‌های مختلف نصب شد تا رفتار نرم‌افزار در شرایط واقعی بررسی شود. نتایج این آزمایش‌ها به اصلاح رابط کاربری، فرآیند اتصال و ساختار فنی محصول کمک کرد. طبق تاریخچه مطرح‌شده در این اپیزود، نسخه عمومی راکارد در اردیبهشت ۱۴۰۳ منتشر شد.

امروز راکارد به‌عنوان سامانه اشتراک میزکار و پشتیبانی از راه دور آوید ارائه می‌شود و برای سناریوهایی مانند پشتیبانی کاربران، اتصال به سیستم مقصد و فعالیت‌های دورکاری کاربرد دارد.

سادگی استفاده در کنار قابلیت‌های حرفه‌ای

یکی از چالش‌های اصلی تیم طراحی این بود که راکارد هم برای کاربر عادی قابل فهم باشد و هم امکانات موردنیاز کاربران حرفه‌ای را فراهم کند. پیچیده‌کردن صفحه اصلی می‌توانست کاربران غیرمتخصص را سردرگم کند. ساده‌سازی بیش از اندازه نیز دسترسی کاربران حرفه‌ای به تنظیمات امنیتی را محدود می‌کرد.

برای حل این مسئله، فرآیند اصلی اتصال کوتاه نگه داشته شد. کاربری که فقط به یک ارتباط ساده نیاز دارد، می‌تواند شناسه مقصد را وارد کند و پس از تأیید کاربر مقابل، ارتباط را برقرار سازد. تنظیمات تکمیلی نیز در بخش‌های جداگانه قرار گرفته‌اند تا کاربران حرفه‌ای بتوانند سطح دسترسی و شیوه اتصال را متناسب با نیاز خود تنظیم کنند.

سادگی رابط کاربری در اینجا به معنای حذف قابلیت‌ها نیست. تیم طراحی تلاش کرده است امکانات تخصصی در دسترس باشند، بدون آنکه مسیر اصلی استفاده از نرم‌افزار شلوغ یا گیج‌کننده شود.

برای یکپارچه‌کردن تجربه کاربری محصولات آوید، یک چارچوب مشترک رابط کاربری نیز توسعه یافته است. استفاده از این چارچوب باعث می‌شود اصول طراحی در محصولات مختلف یکسان باشد و تغییرات موردنیاز با سرعت بیشتری اعمال شوند.

قابلیت‌های امنیتی نرم‌افزار دسترسی از راه دور راکارد

دسترسی از راه دور در صورت پیکربندی نادرست می‌تواند به یکی از مسیرهای ورود به زیرساخت سازمان تبدیل شود. به همین دلیل، امنیت ارتباط از ابتدا یکی از محورهای طراحی راکارد بوده است.

بر اساس توضیحات تیم توسعه در این اپیزود، راکارد برای کنترل ارتباط از چند سازوکار استفاده می‌کند:

  • برقراری ارتباط پس از تأیید کاربر مقصد
  • رمزگذاری ارتباط میان دو طرف
  • مسدودکردن تلاش‌های تکراری و ناموفق برای ورود
  • امکان محدودکردن سطح دسترسی کاربر از طریق Access Control
  • پشتیبانی از رمز یکبار مصرف یا OTP
  • امکان تعریف تنظیمات متناسب با نوع کاربر و کاربرد اتصال

قابلیت Access Control به کاربر اجازه می‌دهد دسترسی طرف مقابل را محدود کند. برای نمونه، می‌توان تعیین کرد که کاربر راه دور فقط امکان مشاهده صفحه را داشته باشد یا اجازه کنترل سیستم نیز به او داده شود. نوع و دامنه دسترسی باید بر اساس هدف اتصال انتخاب شود.

راکارد همچنین امکان استفاده از رمز یکبار مصرف را فراهم می‌کند. رمز یکبار مصرف مدت محدودی اعتبار دارد و خطر ناشی از افشای رمز ثابت را کاهش می‌دهد. در سناریوهای حساس‌تر، می‌توان این رمز را به یک کاربر یا شناسه مشخص محدود کرد.

حریم خصوصی کاربران در نسخه عمومی

نسخه عمومی یک نرم‌افزار دسترسی از راه دور باید میان امنیت، قابلیت استفاده و حریم خصوصی تعادل برقرار کند. طبق توضیحات ارائه‌شده در پادکست، در نسخه عمومی راکارد محتوای خصوصی ارتباط و فایل‌های جابه‌جاشده روی سرورهای سرویس ذخیره نمی‌شوند.

ارتباط کاربران به‌صورت نقطه‌به‌نقطه برقرار می‌شود و راکارد تاریخچه‌ای از محتوای صفحه، گفت‌وگوها یا فایل‌های منتقل‌شده نگهداری نمی‌کند. این موضوع با ثبت رویدادهای مدیریتی در نسخه‌های سازمانی تفاوت دارد؛ زیرا سازمان‌ها ممکن است برای نظارت، پاسخ‌گویی و ممیزی امنیتی به گزارش ارتباطات نیاز داشته باشند.

کاربران باید هنگام استفاده از هر نرم‌افزار دسترسی از راه دور، سیاست حریم خصوصی و محدوده داده‌های ثبت‌شده را بررسی کنند. نوع داده‌های ذخیره‌شده در نسخه عمومی و سازمانی لزوماً یکسان نیست.

کاربرد راکارد برای دورکاری و پشتیبانی از راه دور

راکارد فقط برای تیم‌های پشتیبانی ساخته نشده است. نسخه عمومی آن می‌تواند برای اتصال کارمند به سیستم محل کار، پشتیبانی از یک کاربر یا دسترسی موقت پیمانکار به سیستم مقصد استفاده شود.

در یک سناریوی دورکاری، کاربر می‌تواند از خارج سازمان به سیستم کاری خود متصل شود. در سناریوی پشتیبانی نیز کارشناس با دریافت شناسه و تأیید کاربر مقصد، ارتباط را برقرار می‌کند. اگر دسترسی پیمانکار موقت باشد، استفاده از رمز یکبار مصرف مانع باقی‌ماندن یک رمز ثابت و قابل استفاده برای دفعات بعد می‌شود.

برای کاهش ریسک این ارتباط‌ها، رعایت چند نکته ضروری است:

  • به‌جای رمز ثابت از OTP استفاده شود.
  • سطح دسترسی کاربر راه دور به‌اندازه نیاز محدود شود.
  • ارتباط پس از پایان کار قطع شود.
  • شناسه و اطلاعات اتصال در اختیار افراد ناشناس قرار نگیرد.
  • نرم‌افزار از منبع رسمی دریافت و به‌روزرسانی شود.

اگر می‌خواهید با تهدیدها و الزامات این نوع ارتباط بیشتر آشنا شوید، مطلب دسترسی از راه دور امن برای کارکنان و پیمانکاران را نیز بخوانید.

نسخه عمومی و نسخه سازمانی راکارد

نسخه عمومی راکارد برای اتصال مستقیم کاربران، پشتیبانی و دورکاری روزمره طراحی شده است. این نسخه باید نصب و استفاده ساده‌ای داشته باشد و کاربران بتوانند بدون دانش فنی پیچیده، ارتباط خود را برقرار کنند.

نیاز سازمان‌ها گسترده‌تر است. مدیر فناوری اطلاعات ممکن است به مدیریت متمرکز کاربران، تعریف سیاست‌های دسترسی، گزارش‌گیری، ثبت تاریخچه اتصال‌ها و کنترل دقیق‌تر پیمانکاران نیاز داشته باشد. چنین الزاماتی در قالب نسخه سازمانی راکارد دنبال می‌شوند.

به‌صورت خلاصه، نسخه عمومی برای ارتباط مستقیم و ساده مناسب است. نسخه سازمانی زمانی مطرح می‌شود که مجموعه به کنترل متمرکز، گزارش‌های مدیریتی و سیاست‌های امنیتی یکپارچه نیاز دارد.

جزئیات نسخه سازمانی و تفاوت آن با نسخه عمومی در قسمت دیگری از رادیو آوید بررسی می‌شود.

تیم توسعه و نقش بازخورد کاربران

راکارد یک نرم‌افزار ترجمه‌شده یا نسخه تغییریافته یک محصول خارجی نیست. طراحی و توسعه آن توسط تیم آوید انجام شده و همین موضوع امکان اصلاح محصول بر اساس نیاز کاربران ایرانی و سازمان‌های داخلی را فراهم می‌کند.

بازخورد کاربران یکی از ورودی‌های اصلی توسعه محصول است. درخواست‌ها پس از بررسی فنی و امنیتی، در برنامه نسخه‌های بعدی قرار می‌گیرند. توسعه داخلی باعث می‌شود تیم محصول بتواند مشکل را مستقیم بررسی کند و برای اصلاح یا اضافه‌کردن قابلیت جدید تصمیم بگیرد.

نسخه عمومی راکارد از زبان فارسی و انگلیسی پشتیبانی می‌کند. همچنین ارتباط مستقیم کاربران با تیم پشتیبانی، اطلاعات دقیقی درباره خطاها، کیفیت اتصال و نیازهای واقعی استفاده‌کنندگان در اختیار تیم توسعه قرار می‌دهد.

جمع‌بندی این قسمت از رادیو آوید

مسیر ساخت راکارد از یک نیاز داخلی در تیم پشتیبانی آوید آغاز شد. تجربه عملی سامانه AAS، درخواست کارفرمایان و نیاز به یک ابزار ساده‌تر، زمینه توسعه نسخه عمومی راکارد را فراهم کردند.

در طراحی راکارد سه موضوع هم‌زمان دنبال شده‌اند: سادگی استفاده، پایداری ارتباط و کنترل امنیتی. نسخه عمومی برای کاربران عادی، پشتیبانی و دورکاری قابل استفاده است؛ در حالی که نسخه سازمانی برای مدیریت متمرکز و نیازهای نظارتی مجموعه‌ها توسعه پیدا می‌کند.

برای شنیدن جزئیات این مسیر، تجربه اعضای تیم توسعه و تصمیم‌هایی که در طراحی راکارد گرفته شده است، نسخه کامل این قسمت از رادیو آوید را بشنوید.

پرسش‌های متداول درباره راکارد

راکارد چیست؟

راکارد نرم‌افزار اشتراک میزکار و دسترسی از راه دور آوید است. این نرم‌افزار برای پشتیبانی کاربران، اتصال به سیستم مقصد و برخی سناریوهای دورکاری استفاده می‌شود.

آیا راکارد جایگزین AnyDesk است؟

راکارد در سناریوهای اشتراک میزکار و پشتیبانی از راه دور می‌تواند به‌عنوان جایگزین AnyDesk استفاده شود. انتخاب ابزار مناسب به نوع کاربرد، سطح کنترل موردنیاز و الزامات امنیتی سازمان بستگی دارد.

آیا راکارد از رمز یکبار مصرف پشتیبانی می‌کند؟

بله. کاربران می‌توانند به‌جای تکیه بر رمز ثابت از رمز یکبار مصرف استفاده کنند. این رمز مدت محدودی اعتبار دارد و ریسک استفاده مجدد از رمز افشاشده را کاهش می‌دهد.

تفاوت راکارد عمومی و راکارد سازمانی چیست؟

نسخه عمومی برای ارتباط مستقیم، پشتیبانی و استفاده روزمره طراحی شده است. نسخه سازمانی قابلیت‌هایی مانند مدیریت متمرکز، کنترل گسترده‌تر دسترسی‌ها و گزارش‌گیری از ارتباطات را برای سازمان‌ها در نظر می‌گیرد.

آیا فایل‌های منتقل‌شده در نسخه عمومی راکارد ذخیره می‌شوند؟

بر اساس توضیحات تیم توسعه در این اپیزود، محتوای خصوصی ارتباط و فایل‌های جابه‌جاشده در نسخه عمومی روی سرورهای سرویس ذخیره نمی‌شوند.

راکارد برای چه کاربرانی مناسب است؟

کاربران خانگی، کارشناسان پشتیبانی، کارکنان دورکار و پیمانکارانی که به اتصال موقت به یک سیستم نیاز دارند می‌توانند از نسخه عمومی استفاده کنند. سازمان‌هایی که به کنترل متمرکز و گزارش‌گیری نیاز دارند، باید نسخه سازمانی را بررسی کنند.

درخواست مشاوره

این زمینه برای اعتبار سنجی است و باید بدون تغییر باقی بماند .