Sécurité
Authentification, origines, endpoints LLM, limites d'import et exposition réseau.
Liaison locale par défaut
main.py dev et main.py serve écoutent sur 127.0.0.1. C'est la configuration la plus sûre pour un poste unique.
Secret partagé
Une écoute non locale via serve --host 0.0.0.0 ou le mode --lan-secure exige APP_SECRET avec au moins 24 caractères et refuse les valeurs faibles connues. Le navigateur l'envoie dans l'en-tête attendu par l'API.
Ce mécanisme protège une instance privée ; il ne remplace pas une gestion d'utilisateurs.
Origines
Les requêtes d'écriture provenant d'un navigateur sont limitées à l'application servie, au proxy local prévu ou aux valeurs explicites de ALLOWED_ORIGINS.
Endpoints LLM
Le backend valide les destinations et peut les restreindre avec ALLOWED_LLM_HOSTS. Évitez les endpoints saisis par des utilisateurs non fiables : une URL arbitraire peut viser un service interne.
Imports
TraDoc limite la taille du fichier, le nombre d'entrées d'archive et la taille décompressée afin de réduire les archives malveillantes. Cela ne dispense pas de limiter l'accès à l'instance.
Checklist Internet
- Reverse proxy HTTPS.
- Authentification externe adaptée.
APP_SECRETfort.- Origines explicitement définies.
- Pare-feu : seul le proxy est public.
- API LLM et base non exposées.
- Sauvegardes chiffrées si les documents l'exigent.