Model de seguretat
Entén l’autenticació, els secrets i els límits de protecció.
Visió general
Umbra combina autenticació anterior a la primera resposta amb retorn a un lloc real. Les connexions no autenticades es transmeten a aquella destinació sense rebre un error de proxy recognoscible. Els clients autenticats verifiquen la identitat esperada. La memòria cau contra repetició té límits de capacitat i temps i no representa una defensa il·limitada contra l’esgotament de recursos.
Detalls
El codi concentra verificacions en temps constant i esborrament de secrets. Conserva private_key i mldsa_seed al servidor i distribueix la configuració client amb cura. Exclou claus, destinacions i contingut dels informes públics. SOCKS local no autentica l’usuari, per això cal vincular-lo al bucle local. Les aplicacions han de mantenir HTTPS o el seu propi xifratge autenticat d’extrem a extrem.
Verificació i límits
Un transport privat no repara dispositius compromesos ni proporciona l’anonimat d’una xarxa de diversos salts. Aquesta alpha no afirma disposar d’una auditoria independent ni d’equivalència completa amb Chrome actual. chrome-latest segueix Chrome 150; una captura Chrome 153 no demostra conformitat total. Consulta la informació de seguretat publicada pel projecte abans de comunicar detalls sensibles, sense revelar secrets en una incidència pública ordinària.