Sicurezza e team
Dai a ognuno l'accesso che gli serve, e niente di più
Ogni server è protetto fin dal primo minuto: solo chiavi SSH, un firewall che blocca tutto per impostazione predefinita, fail2ban e aggiornamenti di sicurezza quotidiani. In più, cinque ruoli, team che limitano chi vede quali server e un registro di audit di ogni modifica.
Sicurezza dei server
Protetto dal provisioning, su ogni server
Solo chiavi SSH
Gli accessi con password e keyboard-interactive sono disattivati, e root può accedere solo con una chiave. Ogni server ha una coppia di chiavi Ed25519 dedicata per Vimonto Deploy.
Firewall che blocca per impostazione predefinita
ufwblocca tutto il traffico in entrata tranne SSH, più HTTP e HTTPS sui server con Nginx. Le porte di database e cache sono aperte solo alla rete privata.fail2ban
Gli indirizzi che continuano a fallire l'accesso SSH vengono bloccati per un po'. Segue SSH anche quando lo sposti su un'altra porta.
Aggiornamenti automatici
Gli aggiornamenti di sicurezza vengono installati ogni giorno e i vecchi pacchetti ripuliti ogni settimana, senza che tu debba accedere.
Host key conosciute
La host key SSH del server viene salvata al primo contatto. Se dovesse cambiare, Vimonto Deploy rifiuta la connessione invece di fidarsi della nuova.
Isolamento del sito
I siti di clienti diversi girano con un utente Linux dedicato e un pool PHP-FPM proprio, così un sito non può leggere i file o il
.envdi un altro.
Regole firewall e chiavi SSH dal browser
La pagina Rete aggiunge regole ufw per una porta o un intervallo, TCP, UDP o entrambi, da chiunque o da un indirizzo o intervallo CIDR. Le regole di blocco stanno sopra quelle di consenso, quindi bloccare un indirizzo sulla porta 443 lascia passare tutti gli altri. La regola SSH non si può rimuovere, così non tagli mai fuori la piattaforma.
Tieni le chiavi SSH in tre posti: le chiavi del tuo account, le chiavi dell'organizzazione che vanno su ogni server per l'utente di sistema e root, e le chiavi di un singolo server. Quando qualcuno se ne va, eliminare una chiave dell'organizzazione la rimuove da tutti i server attivi.
- Chiavi Ed25519, ECDSA e RSA da 2048 bit in su, chiavi di sicurezza incluse
- Cambia la porta SSH: la nuova porta viene testata prima che la vecchia si chiuda
- Le password sudo e del database vengono mostrate una volta, poi eliminate per sempre
- I segreti sono salvati cifrati e l'API non li restituisce mai
Ruoli
Tutti vedono, i ruoli decidono chi modifica
Ogni membro può vedere l'organizzazione. Il ruolo decide cosa può modificare; membri illimitati sono inclusi in ogni piano.
Proprietario
Tutto, compresa la nomina di altri proprietari e l'eliminazione dell'organizzazione. Un'organizzazione ne ha sempre almeno uno.
Amministratore
Tutto tranne gestire i proprietari ed eliminare l'organizzazione: membri, integrazioni e impostazioni.
Manager
Crea, elimina e trasferisce server, gestisce siti, team e le chiavi SSH dell'organizzazione.
Sviluppatore
Accesso completo a server e siti esistenti, al terminale, alle ricette e ai backup, ma non può creare né eliminare server.
Osservatore
Vede ogni server, sito, deploy e attività e riceve le notifiche, ma non può modificare nulla.
Team per clienti e progetti
Un team è un gruppo di membri con i server su cui lavorano, per esempio uno per cliente. Imposta un membro su Solo i server dei loro team e il resto dell'organizzazione sparisce per lui: elenchi di server e siti, attività, registro di audit, notifiche, ricette e API mostrano solo i suoi server, e gli altri rispondono "non trovato".
Nessuno può ampliare il proprio accesso, e proprietari e amministratori vedono sempre tutti i server. Un server creato da un membro con accesso limitato entra nei suoi team, così non lo perde mai di vista.
Tracciabilità
Una traccia di chi ha fatto cosa
Registro di audit
Ogni modifica e azione delle persone, nel browser o tramite API, con i valori vecchi e nuovi. Conservato per 365 giorni ed esportabile in CSV.
Terminale nel browser
Una shell tramite un ticket monouso valido 30 secondi, con il permesso verificato due volte. Chi, con quale utente e per quanto tempo viene registrato; i tasti premuti mai.
Attività
Ogni attività in background con i suoi passaggi e l'output, visibile al team mentre è in corso e conservata per 90 giorni.
Accesso in due passaggi
Un’app di autenticazione, passkey o codici via email dopo la password, con codici di recupero se perdi il telefono. Con una passkey puoi anche accedere senza password.
Obbligatorio per tutti
Proprietari e amministratori possono richiedere un’app di autenticazione o una passkey per ogni membro dell’organizzazione.
Accessi SSH
Ogni accesso SSH riuscito ai tuoi server, con utente, indirizzo IP e chiave, conservato per 90 giorni.
Privacy
Creato e ospitato nell'UE
Vimonto Deploy è creato e ospitato nell'UE. I tuoi server girano dove li crei tu: scegli provider e regione, comprese regioni in Germania, Finlandia e Paesi Bassi.
In Impostazioni account → Privacy scarichi in un unico file JSON tutto ciò che Vimonto Deploy conserva su di te, ed elimini il tuo account in autonomia. Password, token e chiavi private non sono mai nell'esportazione. Dopo l'eliminazione, le voci di audit restano per le tue organizzazioni ma mostrano Utente eliminato, e i relativi indirizzi IP spariscono dopo 365 giorni.
Domande su sicurezza e team
Posso dare a qualcuno un accesso in sola lettura?
Sì. Invitalo come Osservatore. Vede ogni server, sito, deploy e attività, ma non può modificare nulla né aprire un terminale.
Posso limitare un freelance ai server di un solo cliente?
Sì. Mettilo in un team con quei server e imposta il suo accesso ai server su Solo i server dei loro team. Il suo ruolo decide comunque cosa può modificare lì.
Membri o team in più costano di più?
No. Il piano è per organizzazione, con membri e team illimitati. Vedi i prezzi.
Il registro di audit registra ciò che digito nel terminale?
No. Viene registrata l'apertura di un terminale, con il server e l'utente di accesso, ma i tasti premuti e l'output non vengono mai salvati.
Qualcuno può modificare o eliminare le voci del registro di audit?
No. Le voci non si possono modificare né eliminare nell'app. Vengono rimosse dopo 365 giorni, o insieme all'organizzazione.
Pagine correlate
- ServerProvisioning per ogni ruolo: app server, web server, worker, database, cache, ricerca e load balancer.
- MonitoraggioMetriche dei server ogni minuto, controlli di uptime, avvisi via email e heartbeat per i job pianificati.
- PrezziGratis per un server e tre siti; Premium per organizzazione, senza limiti.
Il tuo prossimo deploy potrebbe essere online prima che finisca il caffè.
Crea un’organizzazione, collega un server e fai push. Tutto qui.