TraDoc Docs
Exploitation

Sécurité

Authentification, origines, endpoints LLM, limites d'import et exposition réseau.

Liaison locale par défaut

main.py dev et main.py serve écoutent sur 127.0.0.1. C'est la configuration la plus sûre pour un poste unique.

Secret partagé

Une écoute non locale via serve --host 0.0.0.0 ou le mode --lan-secure exige APP_SECRET avec au moins 24 caractères et refuse les valeurs faibles connues. Le navigateur l'envoie dans l'en-tête attendu par l'API.

Ce mécanisme protège une instance privée ; il ne remplace pas une gestion d'utilisateurs.

Origines

Les requêtes d'écriture provenant d'un navigateur sont limitées à l'application servie, au proxy local prévu ou aux valeurs explicites de ALLOWED_ORIGINS.

Endpoints LLM

Le backend valide les destinations et peut les restreindre avec ALLOWED_LLM_HOSTS. Évitez les endpoints saisis par des utilisateurs non fiables : une URL arbitraire peut viser un service interne.

Imports

TraDoc limite la taille du fichier, le nombre d'entrées d'archive et la taille décompressée afin de réduire les archives malveillantes. Cela ne dispense pas de limiter l'accès à l'instance.

Checklist Internet

  • Reverse proxy HTTPS.
  • Authentification externe adaptée.
  • APP_SECRET fort.
  • Origines explicitement définies.
  • Pare-feu : seul le proxy est public.
  • API LLM et base non exposées.
  • Sauvegardes chiffrées si les documents l'exigent.

On this page