Sicherheit
Wir verkaufen gehostete Dienste: Sicherheit ist keine zusätzlich berechnete Option, sondern wird auf jedem Deployment standardmäßig angewendet. Diese Seite fasst zusammen, was tatsächlich umgesetzt ist und wo ein Problem gemeldet wird.
Systematische Härtung
Container ohne Privilegien (entzogene Capabilities, schreibgeschütztes Dateisystem, Nicht-Root-Benutzer), auditierte Hosts (auditd, fail2ban, automatische Sicherheitsupdates), SSH ausschließlich per Schlüssel.
Trennung je Deployment
Ein Kunde entspricht einem dedizierten Netz. Der Verkehr zwischen zwei Deployments wird auf Firewall-Ebene blockiert, nie nur auf Anwendungsebene. Datenbanken sind niemals zum Internet hin exponiert.
Starke Authentifizierung
Selbst gehosteter Identitätsanbieter Keycloak, verpflichtender zweiter Faktor für alle administrativen Zugänge, widerrufbare Sitzungen, Passwörter niemals im Klartext gespeichert.
Protokollierung und Nachvollziehbarkeit
Zentralisierte strukturierte Protokolle, ausschließlich anfügendes Audit-Log für jede administrative Aktion, pseudonymisierte IP-Adressen, auf das Notwendige begrenzte Aufbewahrung.
Schwachstelle melden
Schreiben Sie an security@shadgramers.tech. Eingangsbestätigung innerhalb von 5 Werktagen. Es handelt sich um ein Anerkennungsprogramm: es ist nicht dotiert, es werden keine Prämien gezahlt — wir sagen das lieber, bevor Sie Ihre Zeit investieren.