5.4 - Sécuriser les comptes, sessions et API

Comptes

Sessions

Après suspicion de compromission :

  1. réinitialiser le mot de passe ;
  2. invalider les sessions si l'option est proposée ;
  3. révoquer les clés API ;
  4. examiner les journaux du reverse proxy et d'Immich ;
  5. vérifier les comptes administrateurs ;
  6. changer les secrets OAuth si nécessaire.

Clés API

Les clés se créent dans les paramètres utilisateur. Limiter leurs permissions aux opérations nécessaires.

Ne jamais placer une clé directement dans :

Utiliser un fichier d'environnement protégé :

chmod 600 ~/.config/immich/cli.env

CLI Immich en conteneur

docker run --rm -it \
  --env-file ~/.config/immich/cli.env \
  -v "$PWD":/import:ro \
  ghcr.io/immich-app/immich-cli:latest server-info

Exemple de fichier :

IMMICH_INSTANCE_URL=https://immich.dreamsaphir.net/api
IMMICH_API_KEY=REMPLACER

Exposition réseau

Données sensibles

Les photos contiennent potentiellement visages, lieux et dates. Le partage partenaire peut exposer des métadonnées GPS. Vérifier les droits des albums, liens publics et partenaires.

Contrôle périodique

Références :


Revision #1
Created 2026-08-08 02:04:17 CEST by Admin
Updated 2026-08-08 02:04:17 CEST by Admin