Sécurité et responsabilités

La confiance commence par la clarté.

Héberger votre transport vous donne le contrôle des deux extrémités. Cela implique aussi de protéger les identifiants, de limiter les accès et de comprendre ce que la couverture ne masque pas.

01

Protéger les clés et les identifiants

Ne placez pas les clés privées du serveur ni les identifiants clients dans des configurations partagées, des journaux ou des rapports publics. Limitez l’accès aux fichiers qui les contiennent.

02

Réserver l’accès local à votre appareil

L’écoute SOCKS5 locale n’a pas d’authentification. Liez-la à l’interface de bouclage ; l’ouvrir à d’autres appareils exige des contrôles d’accès distincts.

03

Conserver HTTPS de bout en bout

Gardez HTTPS dans vos applications, même avec Umbra. Vision ne retire que le chiffrement externe redondant lorsque les conditions sont réunies ; il ne remplace pas le TLS de l’application.

04

Connaître les limites de la couverture

Les requêtes non authentifiées rejoignent le site réel, sans rejet propre à un proxy. Cela ne rend pas tout le trafic indiscernable et n’exclut pas sa détection par un observateur.

Sécurité

Comprendre les limites

Documentation
  • Umbra est un logiciel alpha ; cette page n’atteste pas d’un audit de sécurité indépendant.
  • Conservez HTTPS dans les applications. Un transport confidentiel ne rend pas fiables les appareils, navigateurs ou services de destination.
  • L’écoute SOCKS5 locale ne propose pas d’authentification. Gardez-la sur l’interface de bouclage sans autre contrôle d’accès explicite.
  • L’équivalence complète avec les empreintes Chrome n’est pas établie. La détectabilité dépend du réseau et de l’observateur.
  • Protégez les clés privées du serveur et les identifiants clients. Déploiement, mises à jour et sécurité des terminaux restent à votre charge.

Signaler les problèmes sans exposer les secrets.

Le code et le modèle de sécurité sont publics. Consultez les consignes actuelles du dépôt avant de signaler une vulnérabilité ; ne publiez ni identifiants ni détails de déploiement sensibles.

Ouvrir le dépôt