Sicherheit und Teams
Gib allen den Zugriff, den sie brauchen, und nicht mehr
Jeder Server ist ab der ersten Minute gehärtet: nur SSH-Schlüssel, eine Firewall, die standardmäßig alles blockiert, fail2ban und tägliche Sicherheitsupdates. Dazu kommen fünf Rollen, Teams, die festlegen, wer welche Server sieht, und ein Audit-Log jeder Änderung.
Serversicherheit
Bei der Provisionierung gehärtet, auf jedem Server
Nur SSH-Schlüssel
Logins per Passwort und Keyboard-Interactive sind abgeschaltet, und root darf sich nur mit einem Schlüssel anmelden. Jeder Server hat ein eigenes Ed25519-Schlüsselpaar für Vimonto Deploy.
Firewall, die standardmäßig blockiert
ufwblockiert allen eingehenden Verkehr außer SSH sowie HTTP und HTTPS auf Servern mit Nginx. Datenbank- und Cache-Ports sind nur im privaten Netzwerk offen.fail2ban
Adressen, deren SSH-Logins immer wieder fehlschlagen, werden eine Zeit lang gesperrt. fail2ban zieht mit, wenn du SSH auf einen anderen Port legst.
Automatische Updates
Sicherheitsupdates werden täglich installiert und alte Pakete wöchentlich aufgeräumt, ohne dass du dich einloggen musst.
Bekannte Host-Keys
Der SSH-Host-Key des Servers wird beim ersten Kontakt gespeichert. Ändert er sich jemals, verweigert Vimonto Deploy die Verbindung, statt dem neuen zu vertrauen.
Isolierte Websites
Sites verschiedener Kunden laufen unter einem eigenen Linux-Benutzer mit eigenem PHP-FPM-Pool, sodass keine Site die Dateien oder die
.enveiner anderen lesen kann.
Firewall-Regeln und SSH-Schlüssel im Browser
Auf der Seite Netzwerk legst du ufw-Regeln für einen Port oder einen Bereich an, für TCP, UDP oder beides, von überall oder von einer Adresse bzw. einem CIDR-Bereich. Deny-Regeln stehen über Allow-Regeln: Sperrst du eine Adresse auf Port 443, kommen alle anderen weiterhin durch. Die SSH-Regel lässt sich nicht entfernen, damit du die Plattform nie aussperrst.
SSH-Schlüssel verwaltest du an drei Stellen: die Schlüssel deines eigenen Accounts, Organisationsschlüssel, die auf jeden Server für den Systembenutzer und root kommen, und Schlüssel für einen einzelnen Server. Verlässt jemand das Team, entfernt das Löschen eines Organisationsschlüssels ihn von jedem aktiven Server.
- Ed25519-, ECDSA- und RSA-Schlüssel ab 2048 Bit, auch Security Keys
- SSH-Port ändern: Der neue Port wird getestet, bevor der alte schließt
- Sudo- und Datenbankpasswörter werden einmal angezeigt und dann endgültig gelöscht
- Secrets werden verschlüsselt gespeichert und nie über die API ausgegeben
Rollen
Alle sehen alles, die Rolle entscheidet, wer ändert
Jedes Mitglied kann die gesamte Organisation einsehen. Die Rolle legt fest, was es ändern darf; unbegrenzt viele Mitglieder sind in jedem Tarif enthalten.
Owner
Alles, einschließlich Owner ernennen und die Organisation löschen. Eine Organisation behält immer mindestens einen.
Administrator
Alles außer Owner verwalten und die Organisation löschen: Mitglieder, Integrationen und Einstellungen.
Manager
Erstellt, löscht und überträgt Server und verwaltet Sites, Teams und die SSH-Schlüssel der Organisation.
Developer
Voller Zugriff auf bestehende Server und Sites, das Terminal, Rezepte und Backups, kann aber keine Server erstellen oder löschen.
Betrachter
Sieht jeden Server, jede Site, jeden Deploy und jede Aufgabe und erhält Benachrichtigungen, kann aber nichts ändern.
Teams für Kunden und Projekte
Ein Team ist eine Gruppe von Mitgliedern mit den Servern, an denen sie arbeiten, zum Beispiel eines pro Kunde. Stellst du ein Mitglied auf Nur Server ihrer Teams, verschwindet der Rest der Organisation für diese Person: Server- und Site-Listen, Aktivität, Audit-Log, Benachrichtigungen, Rezepte und die API zeigen nur ihre Server, und andere Server antworten mit „nicht gefunden“.
Niemand kann den eigenen Zugriff erweitern, und Owner und Administratoren sehen immer alle Server. Ein Server, den ein eingeschränktes Mitglied erstellt, kommt in dessen Teams, sodass es ihn nie aus den Augen verliert.
Nachvollziehbarkeit
Ein Protokoll, wer was getan hat
Audit-Log
Jede Änderung und Aktion von Personen, im Browser oder über die API, mit altem und neuem Wert. 365 Tage aufbewahrt und als CSV exportierbar.
Terminal im Browser
Eine Shell über ein Einmal-Ticket, 30 Sekunden gültig, mit doppelt geprüfter Berechtigung. Wer, als welcher Benutzer und wie lange wird protokolliert, Tastatureingaben nie.
Aktivität
Jede Hintergrundaufgabe mit ihren Schritten und ihrer Ausgabe, für das Team sichtbar, solange sie läuft, und 90 Tage aufbewahrt.
Anmeldung in zwei Schritten
Eine Authenticator-App, Passkeys oder Codes per E-Mail nach deinem Passwort, mit Wiederherstellungscodes, falls du dein Handy verlierst. Mit einem Passkey meldest du dich auch ohne Passwort an.
Pflicht für alle
Inhaber und Administratoren können eine Authenticator-App oder einen Passkey für jedes Mitglied der Organisation vorschreiben.
SSH-Anmeldungen
Jede erfolgreiche SSH-Anmeldung auf deinen Servern, mit Benutzer, IP-Adresse und Schlüssel, 90 Tage aufbewahrt.
Datenschutz
In der EU entwickelt und gehostet
Vimonto Deploy wird in der EU entwickelt und gehostet. Deine Server laufen dort, wo du sie erstellst: Du wählst Anbieter und Region, auch Regionen in Deutschland, Finnland und den Niederlanden.
Unter Account-Einstellungen → Datenschutz lädst du alles, was Vimonto Deploy über dich speichert, als eine JSON-Datei herunter und löschst deinen Account selbst. Passwörter, Tokens und private Schlüssel sind nie im Export enthalten. Nach der Löschung bleiben Audit-Einträge für deine Organisationen erhalten, zeigen aber Gelöschter Benutzer, und ihre IP-Adressen werden nach 365 Tagen entfernt.
Fragen zu Sicherheit und Teams
Kann ich jemandem nur Lesezugriff geben?
Ja. Lade die Person als Betrachter ein. Sie sieht jeden Server, jede Site, jeden Deploy und jede Aufgabe, kann aber nichts ändern und kein Terminal öffnen.
Kann ich einen Freelancer auf die Server eines Kunden beschränken?
Ja. Nimm ihn in ein Team mit diesen Servern auf und stell seinen Serverzugriff auf Nur Server ihrer Teams. Was er dort ändern darf, entscheidet weiterhin seine Rolle.
Kosten zusätzliche Mitglieder oder Teams extra?
Nein. Der Tarif gilt pro Organisation, mit unbegrenzt vielen Mitgliedern und Teams. Siehe Preise.
Zeichnet das Audit-Log auf, was ich im Terminal tippe?
Nein. Das Öffnen eines Terminals wird mit Server und Login-Benutzer protokolliert, Tastatureingaben und Ausgabe werden aber nie gespeichert.
Kann jemand Einträge im Audit-Log bearbeiten oder löschen?
Nein. Einträge lassen sich in der App weder bearbeiten noch löschen. Sie werden nach 365 Tagen oder mit der Organisation entfernt.
Verwandte Seiten
- ServerProvisionierung für jede Rolle: App-, Web-, Worker-, Datenbank-, Cache-, Such- und Load-Balancer-Server.
- MonitoringServermetriken jede Minute, Uptime-Checks, Alarme per E-Mail und Heartbeats für geplante Jobs.
- PreiseKostenlos für einen Server und drei Sites; Premium pro Organisation ohne Grenzen.
Dein nächster Deploy ist live, bevor dein Kaffee fertig ist.
Erstelle eine Organisation, verbinde einen Server und pushe. Mehr nicht.