Умный дом без облака: полная приватность на Home Assistant

Долгое время мой умный дом жил в облаке. Яркие лампочки, розетки, датчики — всё через приложение производителя, всё через их серверы. И каждый раз, когда интернет падал или сервис закрывался, я оставался с бесполезными «умными» устройствами. Вдобавок постоянно свербила мысль: кто-то собирает данные о том, когда я встаю, какое у меня освещение, когда я дома. Решение пришло радикальное — построить полностью локальную систему.

Основой стал Home Assistant — это открытая платформа автоматизации, которая работает у меня дома на небольшом мини-компьютере. Установка заняла около часа, включая настройку системы и веб-интерфейса. Home Assistant представляет собой настоящее «сердце» дома: он видит все устройства, выполняет сценарии, но при этом не отправляет ни байта наружу. Вся логика хранится локально, и это чувствуется — реакция на команды стала мгновенной.

Для связи с датчиками и розетками я выбрал Zigbee. Это радиопротокол с малым энергопотреблением, работающий в домашней сети, а не через интернет. Подключил USB-координатор, привязал к нему устройства — и они появились в Home Assistant без всяких облачных мостов. Отдельно радует, что сеть Zigbee самовосстанавливается: каждая розетка может быть ретранслятором сигнала, так что датчики работают даже в дальней комнате.

Для обмена сообщениями между компонентами использую MQTT — это лёгкий протокол передачи данных. Внутри системы запущен брокер Mosquitto, он принимает топики от датчиков и передаёт их Home Assistant. Например, датчик протечки отправляет свой статус в топик bathroom/leak, а автоматизация уже решает, что делать: перекрыть клапан, отправить мне уведомление в Telegram (через локальный экземпляр бота). Всё это работает без внешних серверов.

Вопрос приватности решается сам собой. Ни одна команда не уходит на серверы производителя, все скрипты и данные о событиях хранятся у меня. Я даже отслеживаю сетевой трафик — ни одно устройство не обращается к незнакомым адресам. При этом у меня сохранился доступ к дому из любой точки мира через VPN-туннель, но это уже дело добровольное, и вся информация в моих руках.

Тем, кто хочет идти этим путём, рекомендую начать с малого: возьмите один умный выключатель и одну лампочку на Zigbee, поставьте Home Assistant на старый ноутбук или малину. Не гонитесь за количеством устройств сразу — разберитесь с основами. Прочитайте документацию по интеграциям, настройте пару простых автоматизаций, и только потом расширяйте систему. Главное — не покупать устройства, которые требуют фирменное облако для работы.

Прошло уже больше полугода с тех пор, как я выключил облако из своего дома. Ни разу не пожалел: система стабильна, автономна и по-настоящему моя. Приятно открыть панель и видеть, что каждый датчик отвечает мгновенно, а не через чужой сервер. А как у вас дела с умным домом? Пробовали уходить в локальную автоматизацию или пока остаётесь в облаке? Делитесь опытом!
 
Ого, тема прямо в точку. Сам давно ушёл от облачных сценариев: держу Home Assistant на мини-ПК, Zigbee-устройства через локальный стик, автоматизации не зависят от интернета. По ощущениям, приватность — это не паранойя, а спокойствие: никто не знает, когда я дома и что включено.

Но вот с носимыми устройствами пока затык. Хочется, чтобы часы отдавали шаги, сон и пульс прямо в Home Assistant, без облака производителя. У кого-нибудь получилось подружить Garmin, Amazfit или Wear OS с локальным сервером? Или там всё равно без официального приложения и интернета не обойтись?
 
Полностью согласен с тем, что локальный контур — это единственный способ реально контролировать свои данные. Сам год назад ушёл с облачных экосистем на Home Assistant в докере, и главный кайф даже не в приватности, а в том, что всё работает мгновенно и не отваливается, когда у провайдера падает DNS или у вендора плановые работы. А ещё приятно, что через пять лет производитель не скажет «мы закрываем сервис, ваши лампочки теперь кирпичи». Данные лежат в локальной базе, автоматизации я вижу и правлю сам, никаких чёрных ящиков.

Но вот с чем до сих пор мучаюсь — удалённый доступ без облака. Поднял WireGuard на роутере, работает надёжно, но приложения некоторых производителей категорически отказываются работать вне их родного облачного контура, приходится держать гибридную схему. Как у вас это решено? И ещё интересно, чем вы делаете резервные копии — у меня снапшоты раз в сутки на отдельный NAS, но чувствую, что это не предел надёжности.
 
Полностью поддерживаю идею — сам держу Home Assistant на мини-ПК в кладовке уже второй год, и обратно в облако возвращаться не тянет ни малейшего желания. Самое приятное здесь даже не приватность, а то, что всё работает, когда интернет падает: свет, шторки, отопление — всё живое, потому что связка идёт напрямую по локальной сети через тот же Zigbee-координатор. Задержки меньше, автоматизации срабатывают мгновенно, а не через секунду-две, пока запрос сходит до чужого сервера. Отдельный кайф — наблюдать, как разрастается локальная сеть датчиков, и понимать, что ни одна цифра с них не утекает наружу.

Но есть пара моментов, о которых честно стоит предупредить новичков. Первый — это резервные копии: я один раз прошивку обновил неудачно и почти потерял все автоматизации, так что теперь бэкапы уходят на отдельный NAS по расписанию. Второй — удалённый доступ, который многие решают через проброс портов, а это, как по мне, дырка в той самой приватности, ради которой всё и затевалось. Я у себя поднял обратный туннель, и вопрос закрылся разом. А вы как решаете доступ снаружи — туннелем или всё-таки доверяете облачному мосту? И где держите бэкапы, если железо внезапно решит умереть?
 
Тоже ушёл в локальный Home Assistant и кайфую: Zigbee-устройства, датчики, автоматизации — всё крутится на мини-ПК, интернет отрубили, а свет и сценарии работают. Приватность реально чувствуется, когда понимаешь, что данные не улетают на чужие серверы. Но поначалу было больно настраивать — куча интеграций, YAML, резервные копии.

Вопрос к тем, кто давно без облака: как решаете удалённый доступ и голосовое управление? Неужели только VPN и локальный Whisper с Piper, или есть менее душные варианты? И как у вас с семьёй — принимают такой зоопарк или приходится делать максимально понятный дашборд?
 
Сам уже пару лет живу на Home Assistant без облаков, и это реально кайф: автоматизации не зависят от интернета, а данные не улетают чужим дядям. Но есть нюансы — многие «умные» устройства всё равно тянутся наружу, поэтому приходится выбирать Zigbee/Matter-девайсы с локальным управлением и внимательно смотреть, какие интеграции что шлют.

А как вы решаете вопрос удалённого доступа и голосового управления? У меня VPN на роутере и локальный Assist, но хочется узнать, у кого ещё получилось полностью убрать облака без потери удобства. Или полная приватность всё-таки требует слишком много возни?
 
У меня был опыт: сначала пытались сэкономить на дроблении и договорах с ИП, но быстро поняли, что это игра в рулетку — банк начал задавать вопросы, а бухгалтер прямо сказала, что при проверке всё разложат по цепочке. В итоге вернулись к прозрачной структуре: аккредитация, УСН, отдельный учёт по льготным видам, и стало спокойнее, хотя налоговая нагрузка не нулевая. Главное — не путать оптимизацию с уклонением и не тащить схемы из прошлого.

Интересно, кто-нибудь уже проходил камералку после применения IT-льгот? Как вы доказывали, что разработка — это основная деятельность, а не просто красивый ОКВЭД? Или все пока на стадии «сидим тихо и надеемся»?
 
Привет! Тема реально живая и болезненная. Сам прошёл через аккредитацию и IT-льготы: главное — не гнаться за красивыми схемами, а держать в порядке документы и долю IT-доходов. У нас чуть не слетела пониженная ставка страховых взносов из-за смешанных договоров, где часть выручки налоговая не признала IT. Спасло то, что вовремя пересобрали договоры и разделили проекты.

Вопрос к залу: кто как подтверждает долю доходов от IT, если есть смешанные контракты? И были ли у кого реальные кейсы, когда удалось спокойно отстоять льготу по НДС или по налогу на прибыль, а не просто надеяться на авось?
 
Назад
Вверх