Seguretat i responsabilitat

La confiança comença amb claredat.

Allotjar el transport et dona el control de tots dos extrems. També exigeix protegir les credencials, restringir l’accés i entendre què no pot amagar la cobertura.

01

Protegeix les claus i les credencials

No incloguis claus privades del servidor ni credencials del client en configuracions compartides, registres o informes públics. Restringeix l’accés als fitxers que les contenen.

02

Limita l’accés local al teu dispositiu

El servei SOCKS5 local no té autenticació. Vincula’l a la interfície de bucle local; exposar-lo a altres dispositius requereix controls d’accés addicionals.

03

Mantén HTTPS d’extrem a extrem

Fes servir HTTPS a les aplicacions encara que el trànsit passi per Umbra. Vision només retira el xifratge extern redundant quan es compleixen les condicions; no substitueix el TLS de l’aplicació.

04

Coneix els límits de la cobertura

Les peticions no autenticades van a la destinació real, sense un rebuig propi d’un intermediari. Això no fa indistingible tot el trànsit ni impedeix que un observador el pugui detectar.

Seguretat

Entén els límits

Documentació
  • Umbra és programari alfa; aquesta pàgina no acredita cap auditoria de seguretat independent.
  • Mantén HTTPS a les aplicacions. Un transport privat no fa fiables els dispositius, navegadors ni serveis de destinació.
  • El servei SOCKS5 local no té autenticació. Fes servir la interfície de bucle local si no controles l’accés d’una altra manera.
  • No s’ha demostrat equivalència completa amb Chrome. La detectabilitat depèn de la xarxa i de les capacitats de l’observador.
  • Protegeix les claus privades del servidor i les credencials del client. El desplegament, les actualitzacions i els dispositius continuen sent responsabilitat teva.

Comunica problemes sense exposar secrets.

El codi i el model de seguretat són públics. Consulta les indicacions actuals del repositori abans de comunicar una vulnerabilitat; no publiquis credencials ni detalls sensibles.

Obre el repositori