Sécurité
Principes d’isolation, de moindre privilège et d’intégrité de FiverPanel.
L’objectif est d’empêcher l’interface web d’avoir un accès illimité au système d’exploitation. Les opérations privilégiées passent par des composants contrôlés.
Couches
| Couche | Mécanisme |
|---|---|
| Release | Manifeste Ed25519 + SHA-256. |
| Panneau web | Backend privé derrière couche web. |
| Agent | Socket/coordination privilégiée avec allowlist. |
| Sites | Utilisateur Unix et racine isolée. |
| SSH | Jail et limites de processus/ressources. |
| DNS | API locale DNS autoritatif authentifiée et AXFR deny-by-default. |
| Licence | Entitlement signé et enforcement périodique. |
| Réseau | UFW/protection anti-abus plus pare-feu du fournisseur lorsque nécessaire. |
Secrets
Ne publiez pas les clés de licence, jetons de cluster, mots de passe de base de données ou identifiants e-mail dans des tickets ou des commandes de diagnostic partagées. Expurgez les sorties avant de les envoyer à des tiers.