数据安全强化方案
针对隐私要求的完整保护措施:
- 加密存储配置:在docker-compose.yml中添加存储卷加密参数ENCRYPT_VOLUME=true
- 访问控制:设置API_ACCESS_TOKEN+IP白名单(配置路径security/access_control)
- 定期清理:开启AUTO_PURGE功能自动删除7天前的临时文件
- 网络隔离:修改默认端口3030为非常用端口,建议配合Nginx添加SSL证书
特别注意:首次登录后务必修改默认密码,敏感文档上传后可在文档属性中设置「仅可视不可下载」权限。建议搭配本地防火墙规则限制外网访问。
本答案来源于文章《MAESTRO:拥有本地知识库和多代理协作的深度研究助手》