Seguridad
Principios de aislamiento, mínimo privilegio e integridad de FiverPanel.
El objetivo es mantener la interfaz web sin acceso irrestricto al sistema operativo. Las operaciones privilegiadas pasan por componentes controlados.
Capas
| Capa | Mecanismo |
|---|---|
| Release | Manifiesto Ed25519 + SHA-256. |
| Panel web | Backend privado detrás de capa web. |
| Agent | Socket/coordinación privilegiada con allowlist. |
| Sitios | Usuario Unix y raíz aislada. |
| SSH | Jail y límites de procesos/recursos. |
| DNS | API local autenticada de DNS autoritativo y AXFR deny-by-default. |
| Licencia | Entitlement firmado y enforcement periódico. |
| Red | UFW/protección antiabuso más firewall del proveedor cuando corresponde. |
Secretos
No publiques claves de licencia, tokens de clúster, contraseñas de base de datos ni credenciales de correo en tickets o comandos de diagnóstico compartidos. Redacta las salidas antes de enviarlas a terceros.