Protegeix les claus i les credencials
No incloguis claus privades del servidor ni credencials del client en configuracions compartides, registres o informes públics. Restringeix l’accés als fitxers que les contenen.
Seguretat i responsabilitat
Allotjar el transport et dona el control de tots dos extrems. També exigeix protegir les credencials, restringir l’accés i entendre què no pot amagar la cobertura.
No incloguis claus privades del servidor ni credencials del client en configuracions compartides, registres o informes públics. Restringeix l’accés als fitxers que les contenen.
El servei SOCKS5 local no té autenticació. Vincula’l a la interfície de bucle local; exposar-lo a altres dispositius requereix controls d’accés addicionals.
Fes servir HTTPS a les aplicacions encara que el trànsit passi per Umbra. Vision només retira el xifratge extern redundant quan es compleixen les condicions; no substitueix el TLS de l’aplicació.
Les peticions no autenticades van a la destinació real, sense un rebuig propi d’un intermediari. Això no fa indistingible tot el trànsit ni impedeix que un observador el pugui detectar.
El codi i el model de seguretat són públics. Consulta les indicacions actuals del repositori abans de comunicar una vulnerabilitat; no publiquis credencials ni detalls sensibles.
Obre el repositori