# Настройки безопасности (ожидания)
**liner не обеспечивает шифрование транспорта, аутентификацию или авторизацию между клиентами.** Все прикладные байты идут по **обычному TCP** между пирами; любой, кто может **наблюдать**, **подставлять** или **перенаправлять** трафик на этом пути, может читать или подменять сообщения, если вы не добавите свой TLS (например stunnel, sidecar) или не работаете только в сети, которой полностью доверяете (один хост, изолированная VLAN). **Хранилище** — отдельная поверхность доверия: **Redis** принимает всё, что разрешают ваш URL и **`ACL`/`AUTH`** — любой субъект, который может достучаться до сервера и выполнять команды в той же логической базе, может **читать, писать или удалять** ключи `lnr_*` и тем самым **подменять маршрутизацию, обнулять очереди или подставлять данные**; используйте **выделенный экземпляр Redis или индекс БД**, сильные учётные данные и сетевые ограничения. **SQLite** — **обычный файл**: конфиденциальность и целостность зависят от **прав доступа ОС к файловой системе** и политики резервного копирования; любой пользователь или процесс с **чтением/записью** по пути может менять или копировать состояние брокера. Считайте liner **инфраструктурой внутри доверенной зоны**, а не готовым к жёсткому интернет-сценарию сервисом «из коробки».