Seguridad y responsabilidad

La confianza empieza con claridad.

Alojar tu transporte te da el control de ambos extremos. También exige proteger las credenciales, restringir el acceso y entender qué no puede ocultar la cobertura.

01

Protege tus claves y credenciales

No incluyas claves privadas del servidor ni credenciales del cliente en configuraciones compartidas, registros o informes públicos. Restringe el acceso a los archivos que las contienen.

02

Limita el acceso local a tu equipo

El servicio SOCKS5 local no tiene autenticación. Vincúlalo a la interfaz de bucle local; exponerlo a otros dispositivos requiere controles de acceso adicionales.

03

Mantén HTTPS de extremo a extremo

Usa HTTPS en las aplicaciones aunque el tráfico pase por Umbra. Vision solo retira el cifrado externo redundante cuando se cumplen las condiciones; no sustituye el TLS de la aplicación.

04

Conoce los límites de la cobertura

Las solicitudes sin autenticar van al destino real, sin un rechazo propio de un proxy. Esto no hace indistinguible todo el tráfico ni impide que un observador pueda detectarlo.

Seguridad

Comprende los límites

Documentación
  • Umbra es software alpha; esta página no acredita una auditoría de seguridad independiente.
  • Mantén HTTPS en las aplicaciones. Un transporte privado no convierte en fiables los dispositivos, navegadores ni servicios de destino.
  • El servicio SOCKS5 local no tiene autenticación. Usa la interfaz de bucle local salvo que controles el acceso de otra forma.
  • No se ha demostrado equivalencia completa con Chrome. La detectabilidad depende de la red y de las capacidades del observador.
  • Protege las claves privadas del servidor y las credenciales del cliente. El despliegue, las actualizaciones y los dispositivos siguen siendo tu responsabilidad.

Comunica problemas sin exponer secretos.

El código y el modelo de seguridad son públicos. Consulta las instrucciones actuales del repositorio antes de comunicar una vulnerabilidad; no publiques credenciales ni detalles sensibles.

Abrir el repositorio