訂閱連結 token、節點密碼與 secret 應如何保護?

訂閱 token、節點密碼、WireGuard 私密金鑰與 external-controller secret 都屬於敏感資訊;洩漏後可能被他人使用,或讓他人控制本機介面。

  • 安全性、隱私與權限
  • 安全提醒
簡要回答

訂閱 token、節點密碼、WireGuard 私鑰和 external-controller secret 都屬於敏感資訊,洩露後可能被他人使用或控制本機介面。刪除公開副本並更換已暴露認證資訊;控制介面改回 127.0.0.1、設定隨機 secret,再更新所有使用舊認證資訊的用戶端。

哪些資訊必須當作密碼

搜尋設定和日誌中的 token、password、uuid、private-key、psk、secret,並檢查控制介面是否監聽非本機位址。

  • 訂閱 URL 是否包含 token、key、password 或 user 參數
  • 設定檔是否包含 password、uuid、private-key、psk 或 secret
  • 截圖或日誌是否展示完整 URL 和認證頭
  • external-controller 是否監聽了區域網路或公用網路位址

洩露後立即做什麼

  1. 公開截圖前遮擋完整訂閱 URL、節點認證資訊和 secret(參見 隱私權政策
  2. 把 secret 設定為高強度隨機值
  3. 只在本機使用 external-controller 時監聽 127.0.0.1(參見 外部控制設定
  4. 懷疑洩露後聯絡設定提供方重置 token 或訂閱連結