收起左侧

建议后续支持 mTLS(双向证书认证)+ 客户端证书能力

6
回复
313
查看
[ 复制链接 ]

9

主题

13

回帖

0

牛值

江湖小虾

2026-2-5 11:53:40 显示全部楼层 阅读模式

最近的安全事件提醒我们:仅靠账号密码不够安全。
建议飞牛未来在 Web/API 服务中可选启用 mTLS,并让官方客户端支持导入证书,实现设备级身份认证。
这样即使有漏洞,没证书也连不上,更符合零信任理念。
初期可作为高级选项,不影响普通用户。

收藏
送赞 3
分享

6

主题

1万

回帖

0

牛值

管理员

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-9 19:05:00 显示全部楼层

感谢建议,我们已转给相关同事评估,合适的建议会纳入后续计划。同时已启动本次事件复盘,持续加强系统安全。

希望可以高优先级做这个,因为这个是安全需要  详情 回复
前天 23:58

1

主题

1

回帖

0

牛值

江湖小虾

2026-2-13 08:47:01 显示全部楼层

lol 我也是说 得加个mtls,更体现牛牛安全措施全面

5

主题

14

回帖

0

牛值

江湖小虾

2026-2-26 22:09:45 显示全部楼层

微信图片_20260226220515_88_1.jpg
这个功能很实用,有了之后就可以开放公网访问了,不然还得用组网方案,太麻烦。Bitwarden就有这个功能,可以参考下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1

查看全部评分

0

主题

28

回帖

0

牛值

江湖小虾

fnOS1.0上线纪念勋章

也有这个想法,确实是很好的建议。

0

主题

2

回帖

0

牛值

江湖小虾

确实,这是个人认为最安全的配置了,另外不知道支不支持 TOTP,要是也能配置就更好了

0

主题

2

回帖

0

牛值

江湖小虾

飞牛产品同学 发表于 2026-2-9 19:05
感谢建议,我们已转给相关同事评估,合适的建议会纳入后续计划。同时已启动本次事件复盘,持续加强系统安全 ...

希望可以高优先级做这个,因为这个是安全需要
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则