Beveiliging en teams
Geef iedereen de toegang die nodig is, en niet meer
Elke server is vanaf de eerste minuut gehard: alleen SSH-sleutels, een firewall die standaard alles weigert, fail2ban en dagelijkse beveiligingsupdates. Daarbovenop vijf rollen, teams die bepalen wie welke servers ziet, en een auditlog van elke wijziging.
Serverbeveiliging
Gehard tijdens provisioning, op elke server
Alleen SSH-sleutels
Inloggen met wachtwoord of keyboard-interactive staat uit, en root mag alleen met een sleutel inloggen. Elke server heeft een eigen Ed25519-sleutelpaar voor Vimonto Deploy.
Firewall die standaard weigert
ufwblokkeert al het inkomende verkeer behalve SSH, en HTTP en HTTPS op servers met Nginx. Database- en cachepoorten staan alleen open voor het privénetwerk.fail2ban
Adressen die steeds tevergeefs via SSH proberen in te loggen, worden een tijdje geblokkeerd. Het verhuist mee als je SSH naar een andere poort zet.
Automatische updates
Beveiligingsupdates worden elke dag geïnstalleerd en oude pakketten wekelijks opgeruimd, zonder dat je hoeft in te loggen.
Bekende host keys
De SSH-host key van de server wordt bij het eerste contact opgeslagen. Verandert hij ooit, dan weigert Vimonto Deploy te verbinden in plaats van de nieuwe te vertrouwen.
Website-isolatie
Sites van verschillende klanten draaien als eigen Linux-gebruiker met een eigen PHP-FPM-pool, zodat de ene site de bestanden of
.envvan een andere niet kan lezen.
Firewallregels en SSH-sleutels vanuit je browser
Op de pagina Netwerk voeg je ufw-regels toe voor één poort of een reeks, TCP, UDP of beide, van iedereen of van een adres of CIDR-bereik. Weigerregels staan boven toestaanregels, dus als je één adres op poort 443 blokkeert, komt iedereen anders gewoon door. De SSH-regel kun je niet verwijderen, zodat je het platform nooit buitensluit.
Bewaar SSH-sleutels op drie plekken: de sleutels van je eigen account, organisatiesleutels die op elke server komen voor de systeemgebruiker en root, en sleutels voor één server. Vertrekt er iemand, dan verwijder je een organisatiesleutel en verdwijnt hij van elke actieve server.
- Ed25519-, ECDSA- en RSA-sleutels van 2048 bits of meer, ook security keys
- Wijzig de SSH-poort: de nieuwe poort wordt getest voordat de oude dichtgaat
- Sudo- en databasewachtwoorden zie je één keer, daarna worden ze definitief verwijderd
- Geheimen worden versleuteld opgeslagen en nooit door de API teruggegeven
Rollen
Iedereen kijkt mee, rollen bepalen wie wijzigt
Elk lid kan de organisatie bekijken. De rol bepaalt wat iemand mag wijzigen; onbeperkt leden zitten in elk plan.
Eigenaar
Alles, inclusief eigenaren aanwijzen en de organisatie verwijderen. Een organisatie houdt er altijd minstens één.
Beheerder
Alles behalve eigenaren beheren en de organisatie verwijderen: leden, integraties en instellingen.
Manager
Maakt servers aan, verwijdert en draagt ze over, en beheert sites, teams en de SSH-sleutels van de organisatie.
Developer
Volledige toegang tot bestaande servers en sites, de terminal, recepten en back-ups, maar kan geen servers aanmaken of verwijderen.
Kijker
Ziet elke server, site, deploy en taak en krijgt meldingen, maar kan niets wijzigen.
Teams voor klanten en projecten
Een team is een groep leden met de servers waaraan ze werken, bijvoorbeeld één per klant. Zet een lid op Alleen servers van hun teams en de rest van de organisatie verdwijnt voor die persoon: de server- en sitelijsten, activiteit, het auditlog, meldingen, recepten en de API tonen alleen hun servers, en andere servers antwoorden met "niet gevonden".
Niemand kan zijn eigen toegang uitbreiden, en eigenaren en beheerders zien altijd elke server. Een server die een beperkt lid aanmaakt, komt in diens teams, zodat die hem nooit uit het oog verliest.
Verantwoording
Een overzicht van wie wat heeft gedaan
Auditlog
Elke wijziging en actie door mensen, in de browser of via de API, met oude en nieuwe waarden. 365 dagen bewaard en te exporteren als CSV.
Terminal in je browser
Een shell via een eenmalig ticket dat 30 seconden geldig is, met de rechten twee keer gecontroleerd. Wie, als welke gebruiker en hoe lang wordt vastgelegd; toetsaanslagen nooit.
Activiteit
Elke achtergrondtaak met zijn stappen en output, zichtbaar voor het team terwijl hij loopt en 90 dagen bewaard.
Inloggen in twee stappen
Een authenticator-app, passkeys of codes per e-mail na je wachtwoord, met herstelcodes voor als je je telefoon kwijtraakt. Met een passkey kun je ook zonder wachtwoord inloggen.
Verplicht voor iedereen
Eigenaren en beheerders kunnen een authenticator-app of passkey verplichten voor elk lid van de organisatie.
SSH-logins
Elke geslaagde SSH-login op je servers, met de gebruiker, het IP-adres en de sleutel, 90 dagen bewaard.
Privacy
Gemaakt en gehost in de EU
Vimonto Deploy is gemaakt en wordt gehost in de EU. Je servers draaien waar jij ze aanmaakt: je kiest zelf de provider en de regio, waaronder regio's in Duitsland, Finland en Nederland.
Onder Accountinstellingen → Privacy download je alles wat Vimonto Deploy over je bewaart als één JSON-bestand, en verwijder je zelf je account. Wachtwoorden, tokens en privésleutels staan nooit in de export. Na verwijdering blijven auditregels bewaard voor je organisaties, maar tonen ze Verwijderde gebruiker, en de IP-adressen verdwijnen na 365 dagen.
Vragen over beveiliging en teams
Kan ik iemand alleen-lezen toegang geven?
Ja. Nodig diegene uit als Kijker. Kijkers zien elke server, site, deploy en taak, maar kunnen niets wijzigen en geen terminal openen.
Kan ik een freelancer beperken tot de servers van één klant?
Ja. Zet de freelancer in een team met die servers en stel de servertoegang in op Alleen servers van hun teams. De rol bepaalt nog steeds wat diegene daar mag wijzigen.
Kosten extra leden of teams extra?
Nee. Het plan geldt per organisatie, met onbeperkt leden en teams. Bekijk de prijzen.
Legt het auditlog vast wat ik in de terminal typ?
Nee. Het openen van een terminal wordt vastgelegd, met de server en de inloggebruiker, maar toetsaanslagen en output worden nooit opgeslagen.
Kan iemand regels in het auditlog bewerken of verwijderen?
Nee. Regels kunnen in de app niet worden bewerkt of verwijderd. Ze verdwijnen na 365 dagen, of samen met de organisatie.
Gerelateerde pagina’s
- ServersProvisioning voor elke rol: app-, web-, worker-, database-, cache-, zoek- en loadbalancerservers.
- MonitoringServerstatistieken elke minuut, uptimechecks, meldingen per e-mail en heartbeats voor geplande taken.
- PrijzenGratis voor één server en drie sites; Premium per organisatie zonder limieten.
Je volgende deploy kan live zijn voordat je koffie koud is.
Maak een organisatie aan, koppel een server en push. Meer is het niet.