NasDash Docs
Exploitation

Sécurité

Checklist de durcissement pour une instance privée ou publiée.

Avant l'ouverture réseau

  • remplacez NASDASH_ADMIN_PASSWORD, NASDASH_VIEWER_PASSWORD et NASDASH_JWT_SECRET ;
  • gardez les secrets hors du Compose versionné ;
  • activez HTTPS ou un VPN privé ;
  • n'exposez pas le proxy Docker sur Internet ;
  • limitez les permissions Proxmox et Tailscale à la lecture nécessaire ;
  • vérifiez la visibilité avec un compte lecteur ;
  • sauvegardez /app/data et testez une restauration ;
  • mettez régulièrement l'image à jour.

Le conteneur officiel exécute l'application avec l'UID/GID 1001. Avec un bind mount, donnez à cet utilisateur l'accès au dossier sans le rendre mondialement inscriptible.

Données sensibles

Les jetons d'intégration sont masqués dans les réponses ordinaires et chiffrés dans la configuration persistante. La continuité du chiffrement dépend des clés conservées dans /app/data et de vos secrets stables : sauvegardez l'ensemble du dossier, pas seulement config.json.

Signaler une vulnérabilité

N'ouvrez pas un ticket public contenant une faille non corrigée, une IP privée ou un secret. Suivez la politique de sécurité pour contributeurs.

On this page