Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum securizez Paperclip când îl găzduiesc pe propriul server?

1 minut de citit

Paperclip conține configurări de agenți, chei API ale furnizorilor și un jurnal de audit — deci trebuie securizat corespunzător, mai ales pe un VPS accesibil din Internet.

1. Nu expune aplicația direct

Leagă Paperclip la interfața locală și pune un reverse proxy (Nginx/Caddy) în față, pe HTTPS. Nu lăsa portul aplicației deschis direct către internet.

2. Activează HTTPS

Obține un certificat gratuit prin Let’s Encrypt pe reverse proxy. Verifică-l apoi cu testerul SSL HostX.

3. Protejează accesul la dashboard

Dacă instanța este folosită doar de tine sau de o echipă mică, adaugă o autentificare (de exemplu la nivel de reverse proxy) sau restrânge accesul pe IP. Nu lăsa dashboard-ul accesibil public fără protecție — de acolo se aprobă strategii și se cheltuiesc bugete.

4. Păstrează cheile API în siguranță

Cheile furnizorilor AI dau acces la conturi care se taxează. Tratează-le ca pe parole; nu le pune în fișiere publice sau în repository-uri.

5. Firewall și actualizări

Lasă deschise doar porturile necesare (443 și SSH). Actualizează Paperclip și sistemul regulat, pentru corecțiile de securitate.

6. Limitează bugetele

Bugetele stricte nu sunt doar despre cost — sunt și un mecanism de siguranță: chiar dacă ceva merge prost, agenții se opresc automat la atingerea limitei.

Notă: Rulează aplicația într-un cont de utilizator dedicat, cu permisiuni limitate, nu ca root. Fă backup bazei de date (PostgreSQL) periodic.

Actualizat la 03/08/2026