セキュリティ、プライバシー、権限の FAQ

Clash のサブスクリプション token、ノードのパスワード、external-controller secret、ログ、システム権限に関するリスクをまとめ、Dashboard へのアクセス、証明書、第三者製インストーラーの安全上の注意点を説明します。

  • セキュリティ、プライバシー、権限
5 件の質問

まず、漏えいや権限超過につながる箇所へ対処する

token、secret、制御ポート、システム権限が関係する場合は、先に露出範囲を狭めてから調査を続けます。

サブスクリプション token、ノードのパスワード、secret はどう保護しますか?サブスクリプション token、ノードのパスワード、WireGuard の秘密鍵、external-controller secret は機密情報です。漏えいすると、第三者に利用されたり、ローカルのコントロールインターフェースを操作されたりする可能性があります。external-controller、Dashboard、secret を安全に設定するには?external-controller は、プロキシグループ、接続、ログを読み取れる実行時のコントロール API です。ネットワークへ公開する場合は secret を設定し、アクセス範囲を制限してください。Clash クライアントではどの権限とプライバシーに注意すべきですか?主な権限には、システムプロキシ、起動時の自動実行、ネットワーク拡張、VPN/TUN、通知、ローカルファイルへのアクセスがあります。ログには、ドメイン、IP、ルール一致、エラー情報が記録されることがあります。Dashboard が開かない、9090 に接続できない、unauthorized と表示される場合は?Dashboard は external-controller API へ接続する必要があります。開けない場合は、待ち受けアドレス、ポート、secret、クロスオリジン、リバースプロキシ、ファイアウォールを確認してください。複数の VPN、プロキシツール、セキュリティソフトが競合する場合は?複数のツールが同時にシステムプロキシ、ルート、DNS、VPN インターフェース、証明書ポリシーを変更すると、通信不能、ルールの無効化、TUN の作成失敗、通信の二重処理が起きやすくなります。