确认使用授权
只在自己拥有或明确获授权的设备、账户、网络和目标上配置代理。遵守服务协议、网络管理制度及适用法律,不绕过组织安全控制。
保护代理凭据
为不同人员或设备使用可撤销的凭据,不把密码写进公开文档、截图、聊天记录或代码仓库。发现泄露后立即轮换并检查日志。
理解传输边界
代理协议名称不代表应用内容自动加密。访问重要服务时应确认 TLS 证书正常,不在证书异常时继续输入敏感信息。
客户端与变更管理
只从可信来源获取软件,核对签名或哈希,谨慎授予系统级权限。每次修改前备份设置,并准备恢复直连的方法。
- 定期复核仍在使用的账户
- 删除不再需要的客户端和规则
- 限制日志中的敏感字段
- 异常时先断开代理再调查
主要参考资料
最后复核:2026-09-02