Aller au contenu
shadgramers

Sicherheit

Wir verkaufen gehostete Dienste: Sicherheit ist keine zusätzlich berechnete Option, sondern wird auf jedem Deployment standardmäßig angewendet. Diese Seite fasst zusammen, was tatsächlich umgesetzt ist und wo ein Problem gemeldet wird.

Systematische Härtung

Container ohne Privilegien (entzogene Capabilities, schreibgeschütztes Dateisystem, Nicht-Root-Benutzer), auditierte Hosts (auditd, fail2ban, automatische Sicherheitsupdates), SSH ausschließlich per Schlüssel.

Trennung je Deployment

Ein Kunde entspricht einem dedizierten Netz. Der Verkehr zwischen zwei Deployments wird auf Firewall-Ebene blockiert, nie nur auf Anwendungsebene. Datenbanken sind niemals zum Internet hin exponiert.

Starke Authentifizierung

Selbst gehosteter Identitätsanbieter Keycloak, verpflichtender zweiter Faktor für alle administrativen Zugänge, widerrufbare Sitzungen, Passwörter niemals im Klartext gespeichert.

Protokollierung und Nachvollziehbarkeit

Zentralisierte strukturierte Protokolle, ausschließlich anfügendes Audit-Log für jede administrative Aktion, pseudonymisierte IP-Adressen, auf das Notwendige begrenzte Aufbewahrung.

Schwachstelle melden

Schreiben Sie an security@shadgramers.tech. Eingangsbestätigung innerhalb von 5 Werktagen. Es handelt sich um ein Anerkennungsprogramm: es ist nicht dotiert, es werden keine Prämien gezahlt — wir sagen das lieber, bevor Sie Ihre Zeit investieren.

Transparenz im Betrieb