文档配置

Rust · 0.1.0

安全清单

保护账号、私人笔记、凭据与出站集成。

公开实例前

先在私有监听地址完成首次账号设置,启用 HTTPS,并检查注册和实例访问设置。保持限流开启,审慎配置代理信任。演示模式使用固定演示数据和签名密钥,绝不能保存私人生产记录。

  • 为服务和数据库使用最小权限账号
  • 数据目录与备份不要放在公开网页根目录
  • 用独立浏览器会话测试匿名访问
  • 撤销不再需要的令牌、分享链接和集成凭据

内容与外部服务

私人可见性是应用访问规则,并不代表对服务器运维者提供端到端加密。管理员和存储运维者承担特权访问责任。使用 Webhook 和 AI 提供方时,用户内容可能发送给这些服务;启用前应确认接收方与数据范围。私有网络 Webhook 例外应尽量窄,不要整体关闭出站检查。

保持可恢复性

记录部署源码与镜像,保护备份并演练恢复。修改代理、身份认证或可见性后重新测试访问权限。进程运行正常并不代表权限和备份也正确。