Gestione
Sicurezza
Checklist di hardening per un'istanza privata o pubblica.
Prima di aprire l'accesso alla rete
- Usate password admin e lettore uniche; modificate account esistenti dall’interfaccia.
- Conservate chiavi persistenti e configurazione esistente di
NASDASH_JWT_SECRET. - Tenete segreti fuori dai file versionati.
- Attivate HTTPS o VPN privata.
- Mantenete private le API Docker e limitate permessi di lettura.
- Verificate l’accesso con un lettore.
- Salvate tutto
/app/data, provate il ripristino e aggiornate regolarmente.
Il container ufficiale esegue l'applicazione con l'UID/GID 1001. Quando utilizzi un bind mount, concedi a questo utente l'accesso alla directory senza renderla scrivibile a livello globale.
Dati sensibili
I token di integrazione sono mascherati nelle risposte standard e cifrati nella configurazione persistente. La continuità della cifratura dipende dalle chiavi memorizzate in /app/data e dai tuoi segreti stabili: esegui il backup dell'intera directory, non solo di config.json.
Segnalare una vulnerabilità
Non aprire un ticket pubblico contenente una vulnerabilità non corretta, un indirizzo IP privato o un segreto. Segui la politica di sicurezza per i collaboratori.