FGFiverPanel DocsDOCUMENTATION OFFICIELLE
Ctrl K
GUIDE OFFICIEL

Sécurité

Principes d’isolation, de moindre privilège et d’intégrité de FiverPanel.

L’objectif est d’empêcher l’interface web d’avoir un accès illimité au système d’exploitation. Les opérations privilégiées passent par des composants contrôlés.

Couches

CoucheMécanisme
ReleaseManifeste Ed25519 + SHA-256.
Panneau webBackend privé derrière couche web.
AgentSocket/coordination privilégiée avec allowlist.
SitesUtilisateur Unix et racine isolée.
SSHJail et limites de processus/ressources.
DNSAPI locale DNS autoritatif authentifiée et AXFR deny-by-default.
LicenceEntitlement signé et enforcement périodique.
RéseauUFW/protection anti-abus plus pare-feu du fournisseur lorsque nécessaire.

Secrets

Ne publiez pas les clés de licence, jetons de cluster, mots de passe de base de données ou identifiants e-mail dans des tickets ou des commandes de diagnostic partagées. Expurgez les sorties avant de les envoyer à des tiers.