# Изолировать/запаролить сессионный redis Authelia **Приоритет:** высокий `authelia_redis` — стор сессий SSO — живёт в общей `monitoring_network` без пароля (`files/authelia/docker-compose.template.yml`), а в той же сети сидят transcriber, gramps_redis, outline_redis/postgres, miniflux_postgres, netdata. Компрометация любого из них даёт запись в стор сессий Authelia → hijack SSO для всех сервисов. Вынести пару authelia_app+authelia_redis в собственную internal-сеть (как уже сделано у gramps/outline/miniflux с их `*_network`) и/или включить `requirepass`; из `monitoring_network` redis убрать, если netdata его реально не скрейпит. Из sec-ревью (fable, 2026-07-13). Связано: files/authelia/docker-compose.template.yml, playbook-docker.yml.