Flowise conține chatflow-uri, chei API și, uneori, date sensibile. Pentru a proteja aceste informații trebuie securizat corespunzător, mai ales dacă rulează pe un VPS accesibil din Internet.
1. Activează autentificarea la interfață
Setează un utilizator și o parolă prin variabilele de mediu:
FLOWISE_USERNAME=admin
FLOWISE_PASSWORD=o_parola_foarte_puternica
Fără acestea, oricine ajunge la adresa instanței poate vedea și modifica fluxurile.
2. Nu expune portul 3000 direct
Leagă Flowise la interfața locală (127.0.0.1:3000) și pune un reverse proxy (Nginx/Caddy) în față, pe HTTPS. Astfel traficul este criptat și instanța nu este expusă direct.
3. Folosește HTTPS
Obține un certificat gratuit prin Let’s Encrypt. Verifică apoi instalarea cu testerul SSL HostX.
4. Protejează cheile API
Introdu cheile prin mecanismul de credentials al Flowise (stocate criptat), nu direct în noduri. Setează o cheie de criptare persistentă prin variabila FLOWISE_SECRETKEY_OVERWRITE, ca să nu se schimbe la reporniri.
5. Protejează endpointurile API
Generează și folosește API Keys pentru chatflow-urile expuse. Adaugă rate limiting la nivel de reverse proxy pentru a preveni abuzul.
6. Firewall
Lasă deschise doar porturile necesare (443 și SSH). Blochează accesul direct la 3000 din exterior.
Notă: Salvează un backup periodic folderului ~/.flowise și păstrează în siguranță cheia de criptare — fără ea, credențialele salvate devin inutilizabile.