Paperclip conține configurări de agenți, chei API ale furnizorilor și un jurnal de audit — deci trebuie securizat corespunzător, mai ales pe un VPS accesibil din Internet.
1. Nu expune aplicația direct
Leagă Paperclip la interfața locală și pune un reverse proxy (Nginx/Caddy) în față, pe HTTPS. Nu lăsa portul aplicației deschis direct către internet.
2. Activează HTTPS
Obține un certificat gratuit prin Let’s Encrypt pe reverse proxy. Verifică-l apoi cu testerul SSL HostX.
3. Protejează accesul la dashboard
Dacă instanța este folosită doar de tine sau de o echipă mică, adaugă o autentificare (de exemplu la nivel de reverse proxy) sau restrânge accesul pe IP. Nu lăsa dashboard-ul accesibil public fără protecție — de acolo se aprobă strategii și se cheltuiesc bugete.
4. Păstrează cheile API în siguranță
Cheile furnizorilor AI dau acces la conturi care se taxează. Tratează-le ca pe parole; nu le pune în fișiere publice sau în repository-uri.
5. Firewall și actualizări
Lasă deschise doar porturile necesare (443 și SSH). Actualizează Paperclip și sistemul regulat, pentru corecțiile de securitate.
6. Limitează bugetele
Bugetele stricte nu sunt doar despre cost — sunt și un mecanism de siguranță: chiar dacă ceva merge prost, agenții se opresc automat la atingerea limitei.
Notă: Rulează aplicația într-un cont de utilizator dedicat, cu permisiuni limitate, nu ca root. Fă backup bazei de date (PostgreSQL) periodic.