安全與使用責任

信任, 始於透明。

自建傳輸讓你掌控兩端,也需要你保護憑證、限制存取,並了解網站掩護無法隱藏什麼。

01

保護金鑰與憑證

不要把伺服器私鑰或用戶端憑證放進共用設定、日誌和公開報告。限制他人存取存放這些資訊的檔案。

02

本機入口只向本機開放

本機 SOCKS5 監聽沒有驗證,請綁定回送位址。若要向其他裝置開放,必須另外設定存取控制。

03

始終保留應用層 HTTPS

即使流量經過 Umbra,也應啟用應用層 HTTPS。Vision 只減少符合條件的外層重複加密,不取代應用程式本身的 TLS 保護。

04

認清探測抵抗的邊界

未驗證請求會轉送至真實網站,而非收到代理特有的拒絕回應。這不代表所有流量都無法區分,也不能排除被觀察者識別。

安全

理解安全邊界

文件
  • Umbra 仍是 alpha 軟體;本頁內容不代表已完成獨立安全稽核。
  • 請保持應用層 HTTPS。隱私傳輸無法保證終端、瀏覽器或目的服務可信。
  • 本機 SOCKS5 監聽不提供驗證。除非已採取額外存取控制,否則請綁定回送位址。
  • 尚未證明與 Chrome 指紋完全一致。網路環境及觀察者能力都會影響可探測性。
  • 保護伺服器私鑰與用戶端憑證。部署選擇、軟體更新與端點安全仍需自行管理。

回報問題,不暴露秘密。

原始碼與安全模型公開可查。分享漏洞前請查閱儲存庫目前的回報指引,不要公開憑證或敏感部署細節。

查看原始碼儲存庫