Operación
Seguridad
Lista de verificación para el endurecimiento de una instancia privada o pública.
Antes de abrir el acceso de red
- Reemplace
NASDASH_ADMIN_PASSWORD,NASDASH_VIEWER_PASSWORDyNASDASH_JWT_SECRET; - Mantenga los secretos fuera de los archivos Compose controlados por versiones;
- Habilite HTTPS o una VPN privada;
- No exponga el proxy de Docker a internet;
- Limite los permisos de Proxmox y Tailscale al acceso de lectura necesario;
- Verifique la visibilidad utilizando una cuenta de solo lectura;
- Realice una copia de seguridad de
/app/datay pruebe una restauración; - Actualice la imagen regularmente.
El contenedor oficial ejecuta la aplicación con el UID/GID 1001. Al utilizar un montaje de enlace (bind mount), otorgue a este usuario acceso al directorio sin hacerlo escribible de forma global.
Datos sensibles
Los tokens de integración se enmascaran en las respuestas estándar y se cifran en la configuración persistente. La continuidad del cifrado depende de las claves almacenadas en /app/data y de sus secretos estables: realice una copia de seguridad de todo el directorio, no solo de config.json.
Informe de una vulnerabilidad
No abra un ticket público que contenga una vulnerabilidad sin parche, una dirección IP privada o un secreto. Siga la política de seguridad para colaboradores.