订阅链接 token、节点密码和 secret 应该如何保护?

订阅 token、节点密码、WireGuard 私钥和 external-controller secret 都属于敏感信息,泄露后可能被他人使用或控制本地接口。

  • 安全、隐私与权限
  • 安全提醒
简要回答

订阅 token、节点密码、WireGuard 私钥和 external-controller secret 都属于敏感信息,泄露后可能被他人使用或控制本地接口。 删除公开副本并更换已暴露凭据;控制接口改回 127.0.0.1、设置随机 secret,再更新所有使用旧凭据的客户端。

哪些信息必须当作密码

搜索配置和日志中的 token、password、uuid、private-key、psk、secret,并检查控制接口是否监听非本机地址。

  • 订阅 URL 是否包含 token、key、password 或 user 参数
  • 配置文件是否包含 password、uuid、private-key、psk 或 secret
  • 截图或日志是否展示完整 URL 和认证头
  • external-controller 是否监听了局域网或公网地址

泄露后立即做什么

  1. 公开截图前遮挡完整订阅 URL、节点凭据和 secret(参见 隐私政策
  2. 把 secret 设置为高强度随机值
  3. 只在本机使用 external-controller 时监听 127.0.0.1(参见 外部控制设置
  4. 怀疑泄露后联系配置提供方重置 token 或订阅链接