## 現状 - リモート HTTPS 接続時に証明書ピンニングのオプションなし - LAN 用の insecure フラグはあるが、HTTPS 接続の検証強化がない ## 推奨 - OkHttp `CertificatePinner` を接続プロファイルごとに設定可能に - 自己署名証明書を使うユーザー向けにピン留め UI を提供 - QR コード接続時に pin hash を含められるようにする ## 根拠 - リモート接続の MITM 攻撃対策 - Google Play のセキュリティガイドライン推奨事項 - Open WebUI 等は HTTPS 接続を前提としたセキュリティ設計
現状
推奨
CertificatePinnerを接続プロファイルごとに設定可能に根拠