If you discover a security vulnerability within Cold Dialer, please send an email to security@example.com. All security vulnerabilities will be promptly addressed.
When deploying Cold Dialer:
- Change default secrets: Update
JWT_SECRETin production - Use HTTPS: Always deploy behind HTTPS
- Secure SIP credentials: Never commit SIP passwords to version control
- Database security: Use file permissions to restrict database access
- Network security: Consider firewall rules for SIP/WebSocket traffic
Never commit these files:
.env.local(contains real credentials).env.production
Use .env.example as a template.
- JWT tokens expire after 7 days
- Passwords are hashed with bcrypt
- Auth middleware validates all API requests
- SIP credentials are stored in environment variables
- WebSocket connections use WSS (encrypted)
- P-Asserted-Identity headers are used for caller ID