安全、隱私與權限 FAQ
整理 Clash 訂閱 token、節點密碼、external-controller secret、日誌與系統權限相關風險,說明 Dashboard 存取、憑證及第三方安裝檔的安全注意事項。
先處理可能洩露或越權的部分
涉及 token、secret、控制連接埠和系統權限時,先降低暴露面,再繼續疑難排解。
訂閱連結 token、節點密碼與 secret 應如何保護?訂閱 token、節點密碼、WireGuard 私密金鑰與 external-controller secret 都屬於敏感資訊;洩漏後可能被他人使用,或讓他人控制本機介面。external-controller、Dashboard 與 secret 怎麼設定更安全?external-controller 是執行階段控制 API,可讀取策略群組、連線與日誌;若開放到網路,必須設定 secret 並限制存取範圍。Clash 用戶端會涉及哪些權限與隱私注意事項?常見權限包括系統代理、開機自動啟動、網路擴充功能、VPN/TUN、通知與本機檔案存取;日誌可能記錄網域、IP、規則命中與錯誤資訊。Dashboard 無法開啟、連線 9090 或提示 unauthorized 怎麼辦?Dashboard 需要連線 external-controller API。無法開啟通常與監聽位址、連接埠、secret、跨來源、反向代理或防火牆有關。多個 VPN、代理工具或安全性軟體同時執行而發生衝突怎麼辦?多個工具同時修改系統代理、路由、DNS、VPN 介面或憑證原則時,容易造成無法連線、規則失效、TUN 建立失敗或流量被重複接管。
