Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum securizez Flowise: autentificare, HTTPS și variabile de mediu?

1 minut de citit

Flowise conține chatflow-uri, chei API și, uneori, date sensibile. Pentru a proteja aceste informații trebuie securizat corespunzător, mai ales dacă rulează pe un VPS accesibil din Internet.

1. Activează autentificarea la interfață

Setează un utilizator și o parolă prin variabilele de mediu:

FLOWISE_USERNAME=admin
FLOWISE_PASSWORD=o_parola_foarte_puternica

Fără acestea, oricine ajunge la adresa instanței poate vedea și modifica fluxurile.

2. Nu expune portul 3000 direct

Leagă Flowise la interfața locală (127.0.0.1:3000) și pune un reverse proxy (Nginx/Caddy) în față, pe HTTPS. Astfel traficul este criptat și instanța nu este expusă direct.

3. Folosește HTTPS

Obține un certificat gratuit prin Let’s Encrypt. Verifică apoi instalarea cu testerul SSL HostX.

4. Protejează cheile API

Introdu cheile prin mecanismul de credentials al Flowise (stocate criptat), nu direct în noduri. Setează o cheie de criptare persistentă prin variabila FLOWISE_SECRETKEY_OVERWRITE, ca să nu se schimbe la reporniri.

5. Protejează endpointurile API

Generează și folosește API Keys pentru chatflow-urile expuse. Adaugă rate limiting la nivel de reverse proxy pentru a preveni abuzul.

6. Firewall

Lasă deschise doar porturile necesare (443 și SSH). Blochează accesul direct la 3000 din exterior.

Notă: Salvează un backup periodic folderului ~/.flowise și păstrează în siguranță cheia de criptare — fără ea, credențialele salvate devin inutilizabile.

Actualizat la 04/08/2026