Explotación
Seguridad
Reducir la superficie de exposición de VidArch y de sus datos.
Configuración mínima
- mantenga la escucha en
127.0.0.1si no se requiere acceso remoto; - configure
AUTH_PASSWORDantes de abrir el LAN; - coloque un proxy inverso HTTPS delante de la instancia expuesta;
- limite el acceso mediante firewall, VPN o lista de direcciones;
- actualice periódicamente la imagen y yt-dlp.
Datos sensibles
Proteja especialmente cookies.txt, .session_secret, la base de datos SQLite, los medios privados y las copias de seguridad. No los adjunte a un informe de error.
Limitaciones del modelo
VidArch proporciona una autenticación de instancia, no una gestión completa de cuentas y roles. Está destinado a un uso personal o a un pequeño círculo de confianza.
Para reportar una vulnerabilidad, siga la política de seguridad y evite una divulgación pública que contenga detalles explotables.