VidArch Docs
Betrieb

Sicherheit

Reduzieren der Angriffsfläche von VidArch und seiner Daten.

Minimale Konfiguration

  • Halten Sie die Bindung auf 127.0.0.1 bei, wenn kein Fernzugriff erforderlich ist;
  • Konfigurieren Sie AUTH_PASSWORD, bevor Sie das LAN öffnen;
  • Stellen Sie einen HTTPS-Reverse-Proxy vor die exponierte Instanz;
  • Beschränken Sie den Zugriff über eine Firewall, ein VPN oder eine Adressliste;
  • Aktualisieren Sie das Image und yt-dlp regelmäßig.

Sensible Daten

Schützen Sie insbesondere cookies.txt, .session_secret, die SQLite-Datenbank, private Medien und Backups. Fügen Sie diese nicht einem Fehlerbericht bei.

Grenzen des Modells

VidArch bietet eine Instanz-Authentifizierung, aber keine vollständige Verwaltung von Konten und Rollen. Es ist für den persönlichen Gebrauch oder einen kleinen Vertrauenskreis bestimmt.

Um eine Sicherheitslücke zu melden, folgen Sie der Sicherheitsrichtlinie und vermeiden Sie eine öffentliche Veröffentlichung mit ausnutzbaren Details.

Auf dieser Seite