Aktif geliştirme: main / son tagged release.
Güvenlik bulgularını public issue açmadan proje sahibine iletin (GitHub Security Advisory veya private iletişim).
Lütfen şunları ekleyin: etki, repro, etkilenen endpointler, önerilen düzeltme.
- Güçlü unique
SESSION_SECRETveSHARE_PASSWORD_SALT(production’da ≥16, placeholder yok) - Compose/env içinde secret’ları asla git’e koyma; eski örnek secret’ları rotate et
- HTTPS ters vekil (NPM/Caddy/Nginx) arkasında çalıştır
ALLOW_REGISTRATION=falseile davetsiz kaydı kapat (isteğe bağlı)- Cihaz (sync) token’larını sızdırma; admin işlemleri yalnızca tarayıcı oturumu
- Device bearer token sync API’yi kullanır; admin API’ye kapalıdır
- Public share dosya/klasör erişimi paylaşım kökünün alt ağacı ile sınırlıdır
- Ücretsiz sürüm: kullanıcı sayısı sınırı yok; kota Admin’den ayarlanır