Betrieb
Sicherheit
Reduzieren der Angriffsfläche von VidArch und seiner Daten.
Minimale Konfiguration
- Halten Sie die Bindung auf
127.0.0.1bei, wenn kein Fernzugriff erforderlich ist; - Konfigurieren Sie
AUTH_PASSWORD, bevor Sie das LAN öffnen; - Stellen Sie einen HTTPS-Reverse-Proxy vor die exponierte Instanz;
- Beschränken Sie den Zugriff über eine Firewall, ein VPN oder eine Adressliste;
- Aktualisieren Sie das Image und yt-dlp regelmäßig.
Sensible Daten
Schützen Sie insbesondere cookies.txt, .session_secret, die SQLite-Datenbank, private Medien und Backups. Fügen Sie diese nicht einem Fehlerbericht bei.
Grenzen des Modells
VidArch bietet eine Instanz-Authentifizierung, aber keine vollständige Verwaltung von Konten und Rollen. Es ist für den persönlichen Gebrauch oder einen kleinen Vertrauenskreis bestimmt.
Um eine Sicherheitslücke zu melden, folgen Sie der Sicherheitsrichtlinie und vermeiden Sie eine öffentliche Veröffentlichung mit ausnutzbaren Details.