Zum Inhalt springen
Vimonto Deploy

Sicherheit und Teams

Gib allen den Zugriff, den sie brauchen, und nicht mehr

Jeder Server ist ab der ersten Minute gehärtet: nur SSH-Schlüssel, eine Firewall, die standardmäßig alles blockiert, fail2ban und tägliche Sicherheitsupdates. Dazu kommen fünf Rollen, Teams, die festlegen, wer welche Server sieht, und ein Audit-Log jeder Änderung.

Serversicherheit

Bei der Provisionierung gehärtet, auf jedem Server

  • Nur SSH-Schlüssel

    Logins per Passwort und Keyboard-Interactive sind abgeschaltet, und root darf sich nur mit einem Schlüssel anmelden. Jeder Server hat ein eigenes Ed25519-Schlüsselpaar für Vimonto Deploy.

  • Firewall, die standardmäßig blockiert

    ufw blockiert allen eingehenden Verkehr außer SSH sowie HTTP und HTTPS auf Servern mit Nginx. Datenbank- und Cache-Ports sind nur im privaten Netzwerk offen.

  • fail2ban

    Adressen, deren SSH-Logins immer wieder fehlschlagen, werden eine Zeit lang gesperrt. fail2ban zieht mit, wenn du SSH auf einen anderen Port legst.

  • Automatische Updates

    Sicherheitsupdates werden täglich installiert und alte Pakete wöchentlich aufgeräumt, ohne dass du dich einloggen musst.

  • Bekannte Host-Keys

    Der SSH-Host-Key des Servers wird beim ersten Kontakt gespeichert. Ändert er sich jemals, verweigert Vimonto Deploy die Verbindung, statt dem neuen zu vertrauen.

  • Isolierte Websites

    Sites verschiedener Kunden laufen unter einem eigenen Linux-Benutzer mit eigenem PHP-FPM-Pool, sodass keine Site die Dateien oder die .env einer anderen lesen kann.

Firewall-Regeln und SSH-Schlüssel im Browser

Auf der Seite Netzwerk legst du ufw-Regeln für einen Port oder einen Bereich an, für TCP, UDP oder beides, von überall oder von einer Adresse bzw. einem CIDR-Bereich. Deny-Regeln stehen über Allow-Regeln: Sperrst du eine Adresse auf Port 443, kommen alle anderen weiterhin durch. Die SSH-Regel lässt sich nicht entfernen, damit du die Plattform nie aussperrst.

SSH-Schlüssel verwaltest du an drei Stellen: die Schlüssel deines eigenen Accounts, Organisationsschlüssel, die auf jeden Server für den Systembenutzer und root kommen, und Schlüssel für einen einzelnen Server. Verlässt jemand das Team, entfernt das Löschen eines Organisationsschlüssels ihn von jedem aktiven Server.

  • Ed25519-, ECDSA- und RSA-Schlüssel ab 2048 Bit, auch Security Keys
  • SSH-Port ändern: Der neue Port wird getestet, bevor der alte schließt
  • Sudo- und Datenbankpasswörter werden einmal angezeigt und dann endgültig gelöscht
  • Secrets werden verschlüsselt gespeichert und nie über die API ausgegeben

Netzwerk und Firewall in der Doku

Rollen

Alle sehen alles, die Rolle entscheidet, wer ändert

Jedes Mitglied kann die gesamte Organisation einsehen. Die Rolle legt fest, was es ändern darf; unbegrenzt viele Mitglieder sind in jedem Tarif enthalten.

  • Owner

    Alles, einschließlich Owner ernennen und die Organisation löschen. Eine Organisation behält immer mindestens einen.

  • Administrator

    Alles außer Owner verwalten und die Organisation löschen: Mitglieder, Integrationen und Einstellungen.

  • Manager

    Erstellt, löscht und überträgt Server und verwaltet Sites, Teams und die SSH-Schlüssel der Organisation.

  • Developer

    Voller Zugriff auf bestehende Server und Sites, das Terminal, Rezepte und Backups, kann aber keine Server erstellen oder löschen.

  • Betrachter

    Sieht jeden Server, jede Site, jeden Deploy und jede Aufgabe und erhält Benachrichtigungen, kann aber nichts ändern.

Teams für Kunden und Projekte

Ein Team ist eine Gruppe von Mitgliedern mit den Servern, an denen sie arbeiten, zum Beispiel eines pro Kunde. Stellst du ein Mitglied auf Nur Server ihrer Teams, verschwindet der Rest der Organisation für diese Person: Server- und Site-Listen, Aktivität, Audit-Log, Benachrichtigungen, Rezepte und die API zeigen nur ihre Server, und andere Server antworten mit „nicht gefunden“.

Niemand kann den eigenen Zugriff erweitern, und Owner und Administratoren sehen immer alle Server. Ein Server, den ein eingeschränktes Mitglied erstellt, kommt in dessen Teams, sodass es ihn nie aus den Augen verliert.

Teams in der Doku

Nachvollziehbarkeit

Ein Protokoll, wer was getan hat

  • Audit-Log

    Jede Änderung und Aktion von Personen, im Browser oder über die API, mit altem und neuem Wert. 365 Tage aufbewahrt und als CSV exportierbar.

  • Terminal im Browser

    Eine Shell über ein Einmal-Ticket, 30 Sekunden gültig, mit doppelt geprüfter Berechtigung. Wer, als welcher Benutzer und wie lange wird protokolliert, Tastatureingaben nie.

  • Aktivität

    Jede Hintergrundaufgabe mit ihren Schritten und ihrer Ausgabe, für das Team sichtbar, solange sie läuft, und 90 Tage aufbewahrt.

  • Anmeldung in zwei Schritten

    Eine Authenticator-App, Passkeys oder Codes per E-Mail nach deinem Passwort, mit Wiederherstellungscodes, falls du dein Handy verlierst. Mit einem Passkey meldest du dich auch ohne Passwort an.

  • Pflicht für alle

    Inhaber und Administratoren können eine Authenticator-App oder einen Passkey für jedes Mitglied der Organisation vorschreiben.

  • SSH-Anmeldungen

    Jede erfolgreiche SSH-Anmeldung auf deinen Servern, mit Benutzer, IP-Adresse und Schlüssel, 90 Tage aufbewahrt.

Datenschutz

In der EU entwickelt und gehostet

Vimonto Deploy wird in der EU entwickelt und gehostet. Deine Server laufen dort, wo du sie erstellst: Du wählst Anbieter und Region, auch Regionen in Deutschland, Finnland und den Niederlanden.

Unter Account-Einstellungen → Datenschutz lädst du alles, was Vimonto Deploy über dich speichert, als eine JSON-Datei herunter und löschst deinen Account selbst. Passwörter, Tokens und private Schlüssel sind nie im Export enthalten. Nach der Löschung bleiben Audit-Einträge für deine Organisationen erhalten, zeigen aber Gelöschter Benutzer, und ihre IP-Adressen werden nach 365 Tagen entfernt.

Deine Daten in der Doku

Fragen zu Sicherheit und Teams

Kann ich jemandem nur Lesezugriff geben?

Ja. Lade die Person als Betrachter ein. Sie sieht jeden Server, jede Site, jeden Deploy und jede Aufgabe, kann aber nichts ändern und kein Terminal öffnen.

Kann ich einen Freelancer auf die Server eines Kunden beschränken?

Ja. Nimm ihn in ein Team mit diesen Servern auf und stell seinen Serverzugriff auf Nur Server ihrer Teams. Was er dort ändern darf, entscheidet weiterhin seine Rolle.

Kosten zusätzliche Mitglieder oder Teams extra?

Nein. Der Tarif gilt pro Organisation, mit unbegrenzt vielen Mitgliedern und Teams. Siehe Preise.

Zeichnet das Audit-Log auf, was ich im Terminal tippe?

Nein. Das Öffnen eines Terminals wird mit Server und Login-Benutzer protokolliert, Tastatureingaben und Ausgabe werden aber nie gespeichert.

Kann jemand Einträge im Audit-Log bearbeiten oder löschen?

Nein. Einträge lassen sich in der App weder bearbeiten noch löschen. Sie werden nach 365 Tagen oder mit der Organisation entfernt.

Dein nächster Deploy ist live, bevor dein Kaffee fertig ist.

Erstelle eine Organisation, verbinde einen Server und pushe. Mehr nicht.