Exploitation
Sécurité
Checklist de durcissement pour une instance privée ou publiée.
Avant l'ouverture réseau
- remplacez
NASDASH_ADMIN_PASSWORD,NASDASH_VIEWER_PASSWORDetNASDASH_JWT_SECRET; - gardez les secrets hors du Compose versionné ;
- activez HTTPS ou un VPN privé ;
- n'exposez pas le proxy Docker sur Internet ;
- limitez les permissions Proxmox et Tailscale à la lecture nécessaire ;
- vérifiez la visibilité avec un compte lecteur ;
- sauvegardez
/app/dataet testez une restauration ; - mettez régulièrement l'image à jour.
Le conteneur officiel exécute l'application avec l'UID/GID 1001. Avec un bind mount, donnez à cet utilisateur l'accès au dossier sans le rendre mondialement inscriptible.
Données sensibles
Les jetons d'intégration sont masqués dans les réponses ordinaires et chiffrés dans la configuration persistante. La continuité du chiffrement dépend des clés conservées dans /app/data et de vos secrets stables : sauvegardez l'ensemble du dossier, pas seulement config.json.
Signaler une vulnérabilité
N'ouvrez pas un ticket public contenant une faille non corrigée, une IP privée ou un secret. Suivez la politique de sécurité pour contributeurs.