Protéger les clés et les identifiants
Ne placez pas les clés privées du serveur ni les identifiants clients dans des configurations partagées, des journaux ou des rapports publics. Limitez l’accès aux fichiers qui les contiennent.
Sécurité et responsabilités
Héberger votre transport vous donne le contrôle des deux extrémités. Cela implique aussi de protéger les identifiants, de limiter les accès et de comprendre ce que la couverture ne masque pas.
Ne placez pas les clés privées du serveur ni les identifiants clients dans des configurations partagées, des journaux ou des rapports publics. Limitez l’accès aux fichiers qui les contiennent.
L’écoute SOCKS5 locale n’a pas d’authentification. Liez-la à l’interface de bouclage ; l’ouvrir à d’autres appareils exige des contrôles d’accès distincts.
Gardez HTTPS dans vos applications, même avec Umbra. Vision ne retire que le chiffrement externe redondant lorsque les conditions sont réunies ; il ne remplace pas le TLS de l’application.
Les requêtes non authentifiées rejoignent le site réel, sans rejet propre à un proxy. Cela ne rend pas tout le trafic indiscernable et n’exclut pas sa détection par un observateur.
Le code et le modèle de sécurité sont publics. Consultez les consignes actuelles du dépôt avant de signaler une vulnérabilité ; ne publiez ni identifiants ni détails de déploiement sensibles.
Ouvrir le dépôt