Programm zur Verbesserung der Datensicherheit
Vollständiger Schutz vor Datenschutzanforderungen:
- Verschlüsselte SpeicherkonfigurationFügen Sie den Parameter ENCRYPT_VOLUME=true für die Verschlüsselung des Speichervolumens in die Datei docker-compose.yml ein.
- ZugangskontrolleAPI_ACCESS_TOKEN + IP-Whitelist festlegen (Konfigurationspfad security/access_control)
- Regelmäßige ReinigungEnable AUTO_PURGE function to automatically delete temporary files 7 days ago
- NetzwerkisolierungÄndern Sie den Standardport 3030 als nicht verwendbaren Port, es wird empfohlen, ein SSL-Zertifikat mit Nginx hinzuzufügen.
Besonderer Hinweis: Ändern Sie nach der ersten Anmeldung unbedingt das Standardpasswort, und setzen Sie nach dem Hochladen sensibler Dokumente in den Dokumenteigenschaften die Berechtigung "nur visuell, nicht herunterladbar". Es wird empfohlen, lokale Firewall-Regeln zu verwenden, um den Zugriff auf externe Netzwerke zu beschränken.
Diese Antwort stammt aus dem ArtikelMAESTRO: Vertiefter Forschungsassistent mit lokaler Wissensbasis und Multi-Agenten-KollaborationDie