Gestione

Sicurezza

Checklist di hardening per un'istanza privata o pubblica.

Prima di aprire l'accesso alla rete

  • Usate password admin e lettore uniche; modificate account esistenti dall’interfaccia.
  • Conservate chiavi persistenti e configurazione esistente di NASDASH_JWT_SECRET.
  • Tenete segreti fuori dai file versionati.
  • Attivate HTTPS o VPN privata.
  • Mantenete private le API Docker e limitate permessi di lettura.
  • Verificate l’accesso con un lettore.
  • Salvate tutto /app/data, provate il ripristino e aggiornate regolarmente.

Il container ufficiale esegue l'applicazione con l'UID/GID 1001. Quando utilizzi un bind mount, concedi a questo utente l'accesso alla directory senza renderla scrivibile a livello globale.

Dati sensibili

I token di integrazione sono mascherati nelle risposte standard e cifrati nella configurazione persistente. La continuità della cifratura dipende dalle chiavi memorizzate in /app/data e dai tuoi segreti stabili: esegui il backup dell'intera directory, non solo di config.json.

Segnalare una vulnerabilità

Non aprire un ticket pubblico contenente una vulnerabilità non corretta, un indirizzo IP privato o un segreto. Segui la politica di sicurezza per i collaboratori.