Sécurité
Authentification, origines, endpoints LLM, limites d'import, exposition réseau et signalement privé.
Port Docker publié
main.py dev et main.py serve écoutent sur 127.0.0.1. Les ports Compose publiés écoutent sur toutes les interfaces de l'hôte par défaut.
Utilisez le mapping 127.0.0.1:2507:2507 lorsque le port publié doit rester limité à localhost.
Confiance réseau
TraDoc est un traducteur auto-hébergé pour un réseau privé de confiance. Il n'a pas de jeton d'application ni de comptes multi-utilisateurs. Docker sur un NAS et serve --host 0.0.0.0 supposent que ce réseau est de confiance.
Pour Internet, placez TraDoc derrière HTTPS et une authentification au reverse proxy.
Origines
Les requêtes d'écriture provenant d'un navigateur sont limitées à l'application servie, au proxy local prévu ou aux valeurs explicites de ALLOWED_ORIGINS.
Endpoints LLM
Le backend valide les destinations et peut les restreindre avec ALLOWED_LLM_HOSTS. Évitez les endpoints saisis par des utilisateurs non fiables : une URL arbitraire peut viser un service interne.
Imports
TraDoc limite la taille du fichier, le nombre d'entrées d'archive et la taille décompressée afin de réduire les archives malveillantes. Cela ne dispense pas de limiter l'accès à l'instance.
Checklist Internet
- Reverse proxy HTTPS.
- Authentification externe adaptée.
- Origines explicitement définies.
- Pare-feu : seul le proxy est public.
- API LLM et base non exposées.
- Sauvegardes chiffrées si les documents l'exigent.
Versions prises en charge
Les correctifs de sécurité ciblent la dernière release 0.1.x et la branche main actuelle. Les anciennes releases, autres branches et forks ne sont pas supportés ; l'ancien tag v1.0.0 supprimé ne doit pas être recréé.
Signalement d'une vulnérabilité
N'ouvrez pas d'issue publique pour une vulnérabilité exploitable. Utilisez le formulaire d'avis privé GitHub. Ne contactez pas le mainteneur par e-mail personnel.
Si le signalement privé n'est pas disponible, ouvrez une issue publique minimale demandant un canal privé. N'attachez ni documents réels, ni clés fournisseur, ni prompts contenant des données privées.
Indiquez le commit ou l'étiquette d'image, la méthode de déploiement, les étapes de reproduction et l'impact estimé. Vous devriez recevoir un accusé de réception sous sept jours et une première évaluation sous quatorze jours.
Le texte de référence reste SECURITY.md.