Dacă Open WebUI este accesibil din internet, este necesară securizarea sa deoarece conține conversații, documente și uneori chei API.
1. Nu expune portul direct
Leagă Open WebUI la interfața locală (de exemplu 127.0.0.1:3000) și pune un reverse proxy (Nginx/Caddy) în față. Astfel aplicația nu este expusă direct pe internet.
2. Activează HTTPS
Configurează certificat gratuit prin Let’s Encrypt pe reverse proxy. Interfața folosește WebSocket, deci asigură-te că proxy-ul transmite corect antetele Upgrade/Connection. Verifică certificatul cu testerul SSL HostX.
3. Controlează înregistrările
Setează modul de înregistrare pe „doar cu aprobare” sau dezactiveaz-o complet, ca să nu-și facă oricine cont pe instanța ta. Primul cont este admin — protejează-l cu o parolă puternică.
4. Protejează cheile API
Cheile către furnizorii comerciali se păstrează în setările de conexiune. Limitează, ca admin, ce utilizatori le pot folosi, ca să eviți consumul neautorizat.
5. Firewall și actualizări
Lasă deschise doar porturile 443 și SSH. Actualizează Open WebUI regulat, pentru corecțiile de securitate.
6. Backup
Salvează backup-uri regulate pentru volumul de date (open-webui), care conține conturi, conversații și documente.
Notă: Pentru un plus de securitate, poți adăuga o autentificare suplimentară la nivel de reverse proxy (de exemplu Basic Auth) sau poți restrânge accesul pe baza de IP, dacă instanța e folosită doar intern.