确认使用授权

只在自己拥有或明确获授权的设备、账户、网络和目标上配置代理。遵守服务协议、网络管理制度及适用法律,不绕过组织安全控制。

保护代理凭据

为不同人员或设备使用可撤销的凭据,不把密码写进公开文档、截图、聊天记录或代码仓库。发现泄露后立即轮换并检查日志。

理解传输边界

代理协议名称不代表应用内容自动加密。访问重要服务时应确认 TLS 证书正常,不在证书异常时继续输入敏感信息。

客户端与变更管理

只从可信来源获取软件,核对签名或哈希,谨慎授予系统级权限。每次修改前备份设置,并准备恢复直连的方法。

  • 定期复核仍在使用的账户
  • 删除不再需要的客户端和规则
  • 限制日志中的敏感字段
  • 异常时先断开代理再调查

主要参考资料

最后复核:2026-09-02