Operaciones

Seguridad

Autenticación, orígenes, endpoints LLM, límites de importación, exposición de red e informes privados.

Puerto Docker publicado

main.py dev y main.py serve escuchan en 127.0.0.1. Los puertos Compose publicados escuchan en todas las interfaces del host por defecto.

Usa el mapeo 127.0.0.1:2507:2507 cuando el puerto publicado deba permanecer en localhost.

Confianza de red

TraDoc es un traductor autoalojado para una red privada de confianza. No tiene token de aplicación ni cuentas multiusuario. Docker en un NAS y serve --host 0.0.0.0 asumen esa red.

Para Internet, coloca TraDoc detrás de HTTPS y autenticación en el proxy inverso.

Orígenes

Las peticiones de escritura desde el navegador se limitan a la aplicación servida, al proxy local previsto o a los valores explícitos de ALLOWED_ORIGINS.

Endpoints LLM

El backend valida los destinos y puede restringirlos con ALLOWED_LLM_HOSTS. No aceptes endpoints de usuarios no fiables: una URL arbitraria puede apuntar a un servicio interno.

Importaciones

TraDoc limita el tamaño del archivo, el número de entradas de archivo y el tamaño descomprimido para reducir archivos maliciosos. Eso no elimina la necesidad de limitar el acceso a la instancia.

Lista de comprobación para Internet

  • Proxy inverso HTTPS.
  • Autenticación externa adecuada.
  • Orígenes definidos explícitamente.
  • Cortafuegos: solo el proxy es público.
  • La API LLM y la base no están expuestas.
  • Copias cifradas cuando la sensibilidad de los documentos lo exige.

Versiones soportadas

Las correcciones de seguridad se aplican a la última versión 0.1.x y a la rama main actual. Las versiones anteriores, otras ramas y forks no reciben soporte; la antigua etiqueta v1.0.0 eliminada no debe recrearse.

Cómo informar de una vulnerabilidad

No abras una incidencia pública para una vulnerabilidad explotable. Usa el formulario de aviso privado de GitHub. No contactes al mantenedor por correo personal.

Si el informe privado no está disponible, abre una incidencia pública mínima pidiendo un canal privado. No adjuntar documentos reales, claves de proveedor ni prompts con datos privados.

Incluye el commit o la etiqueta de imagen, el método de despliegue, los pasos de reproducción y el impacto esperado. Deberías recibir un acuse de recibo en siete días y una evaluación inicial en catorce días.

El texto de referencia sigue siendo SECURITY.md.