Protege tus claves y credenciales
No incluyas claves privadas del servidor ni credenciales del cliente en configuraciones compartidas, registros o informes públicos. Restringe el acceso a los archivos que las contienen.
Seguridad y responsabilidad
Alojar tu transporte te da el control de ambos extremos. También exige proteger las credenciales, restringir el acceso y entender qué no puede ocultar la cobertura.
No incluyas claves privadas del servidor ni credenciales del cliente en configuraciones compartidas, registros o informes públicos. Restringe el acceso a los archivos que las contienen.
El servicio SOCKS5 local no tiene autenticación. Vincúlalo a la interfaz de bucle local; exponerlo a otros dispositivos requiere controles de acceso adicionales.
Usa HTTPS en las aplicaciones aunque el tráfico pase por Umbra. Vision solo retira el cifrado externo redundante cuando se cumplen las condiciones; no sustituye el TLS de la aplicación.
Las solicitudes sin autenticar van al destino real, sin un rechazo propio de un proxy. Esto no hace indistinguible todo el tráfico ni impide que un observador pueda detectarlo.
El código y el modelo de seguridad son públicos. Consulta las instrucciones actuales del repositorio antes de comunicar una vulnerabilidad; no publiques credenciales ni detalles sensibles.
Abrir el repositorio