保護金鑰與憑證
不要把伺服器私鑰或用戶端憑證放進共用設定、日誌和公開報告。限制他人存取存放這些資訊的檔案。
安全與使用責任
自建傳輸讓你掌控兩端,也需要你保護憑證、限制存取,並了解網站掩護無法隱藏什麼。
不要把伺服器私鑰或用戶端憑證放進共用設定、日誌和公開報告。限制他人存取存放這些資訊的檔案。
本機 SOCKS5 監聽沒有驗證,請綁定回送位址。若要向其他裝置開放,必須另外設定存取控制。
即使流量經過 Umbra,也應啟用應用層 HTTPS。Vision 只減少符合條件的外層重複加密,不取代應用程式本身的 TLS 保護。
未驗證請求會轉送至真實網站,而非收到代理特有的拒絕回應。這不代表所有流量都無法區分,也不能排除被觀察者識別。
原始碼與安全模型公開可查。分享漏洞前請查閱儲存庫目前的回報指引,不要公開憑證或敏感部署細節。
查看原始碼儲存庫