Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
01 / Juurutamine · isepaigaldamine

Isepaigaldamine ARDNTECH
tasuta, täielik, dokumenteeritu.

ARDNTECH on tarne ühele AGPL-3.0 lähte koodibaasiga, käitavate ARDNTECH infrastruktuuril kui hästi nagu teie. Isepaigaldamise režiim hõlmab kõik tiimi, äri ja ettevõtte funktsioonid ilma piiranguita: granulaaritu RBAC, SCIM 2.0, SAML 2.0 ja OIDC SSO, pikaajaline audit log. Käivitage teie eksemplar andmete keskuse valikust: Docker Compose, hallatu Kubernetes SecNumCloud-ühilduval operaatoril, või range ilma-kuristik juurutamine.

AGPL-3.0 Docker Compose Kubernetes Ilma-kuristik toetatu Puudub välja tulevale telemeetria
02 / Motivatsioonid

Miks iseseisvalt majutada paroolihaldurit ?

Neli erinevat motivatsiooni viivad organisatsiooni oma B2B hoidlat ise opereerima, selle asemel et tellida ARDNTECH Cloud SaaS. Kõik jäävad ühilduvaks hilisema üleminekuga sisemiste piirangute muutumise korral.

Radikaalne andmete kontroll

Air-gap võimalik, range võrguisolatsioon, sisemine DMZ, väljuva telemeetria täielik puudumine. Krüpteeritud andmed ei lahku kunagi teie määratletud piiridest. Ükski kolmas osapool ei saa nõuda juurdepääsu teie eksemplarile.

Hõlbustatud sektoriaalne vastavus

Kasutuselevõtt juba SecNumCloud, HDS kvalifitseeritud majutaja juures, või NIS2 ja OIV nõuetega. Rakenduskiht jääb identseks, majutuse vastavust kannab teie valitud taristu.

Kontrollitav AGPL-3.0 kood

Avalik hoidla katab kogu rakenduskoodi, kuni krüptograafiliste primitiivideni. OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256 : iga algoritmivalik on loetav ja auditeeritav.

Null tarkvarakulu

AGPL-3.0 litsents on tasuta. Te maksate ainult taristu (compute, salvestus, ribalaius) ja sisemise operatsiooniaja eest. Struktuuridele, mille ops-meeskond on juba mõõdistatud, muutub TCO konkurentsivõimeliseks juba mõnekümne aktiivse koha juures.

03 / Võrdlus

Isepaigaldamine vs Cloud ARDNTECH SaaS.

Puudub tarkvara funktsioon on reserveeritu Cloud režiimi. Mis erineb on kes opereerib infrastruktuuri ja kes kanda lepinguliselt garantii. Tabel altpoolt kokkuvõtted viisteist dimensiooni, mis struktuuri otsus.

Dimensioon Isepaigaldamine Cloud ARDNTECH SaaS
Lähtekood AGPL-3.0, täielik juurdepääs, fork lubatu AGPL-3.0, täielik juurdepääs, fork lubatu
Tarkvara hind €0 €0 kuni €7/istme/kuu sõltuvalt plaanist
Majutus Klient (oma infra, IaaS valikust, pühendatu andmete keskus) ARDNTECH (suveräänne Euroopa majutus)
Algne häälestus Kliendi vastutus (Docker Compose või Kubernetes) Kaasas, automatisoitu (häälestuse minutites)
OS ja käitusaeg hooldus Kliendi vastutus Kaasas
Varukoopiad Kliendi vastutus (dokumenteeritu protseduur) Kaasas, igapäevaselt krüpteeritu snapshots
Ajakohasustused Kliendi vastutus (märgitu Docker pilt, ajakohastu plaan esitatu) Kaasas, kuulutatu hoolduse aken
Saadavuse SLA Puudub (klient opereerib oma infra) Parim jõupingutus (tasuta), 99.5 % (äri), räägitu (ettevõtte)
Tugi Kogukond (foorum, GitHub probleemid) Kogukond + e-post järgmine tööpäev (äri) + telefon (ettevõtte)
Mitme-organisatsioon Jah (pivot konto, granulaaritu RBAC) Jah (pivot konto, granulaaritu RBAC)
DPA Ei ole rakendatav (klient on andmete kuninglik) Standard DPA (äri) või läbi räägitu (ettevõtte)
Vastavus Kliendi vastutus Päteeritu majutus, SecNumCloud trajektoor siht
Tüüpiline siht Cybersecurity ettevõtted kogenud ops, OIV, organisatsioonid suuruse ops meeskonnaga KMKd, keskmise turumahtu, ettevõtted ilma pühendatu ops meeskonnata, organisatsioonid pigem maksma
Totaal kulu omanda Muutuv: €0 litsents + sisemiselt aeg + infra Ennustatav: istme tellimine, kõik-kaasas
Ilma-kuristik Toetatu (puudub välja tulevale telemeetria vaikeselt) Ei ole rakendatav (eksemplar opereeritu ARDNTECH poolt)

Lugedes tabel. Meeskond vähem kui viiskümmend aktiivset istet ilma pühendatu ops meeskonnata, Cloud SaaS on tihti ratsionaalne valik. Selle ülal, või kui infrastruktuur suveräänsus on regulatoorne või lepinguliselt nõue, isepaigaldamine muutub oluline. Mõlemad migratsioonid on planeeritu ja dokumenteeritu.

04 / Eeltingimused

Tehnilised eeltingimused.

Ainult kolm eeltingimust, kõik standardsed kaasaegses serverikeskkonnas. Ei mingit kohustuslikku kolmanda osapoole teenust käivitamisel, ei mingit mittestandardset väljuvat porti, ei mingit varalist protokolli.

Linux server ja konteineri runtime

Linux x86_64 või ARM64 server koos Docker 24 või uuemaga ja Docker Compose v2-ga. Debian, Ubuntu LTS, Red Hat Enterprise Linux ja nende tuletised on pidevalt testitud. Konteineri runtime töötab nii pühendatud virtuaalmasinas kui ka hallatud Kubernetesis.

Mõõdistamine

2 vCPU ja 4 GB RAM-i piisab viiekümnele aktiivsele kasutajale. Viiesajale kasutajale planeerige 8 vCPU ja 16 GB RAM-i. Salvestus sõltub saladuste arvust : arvestage umbes 100 MB baasi tuhande saladuse kohta, pluss auditlogide säilitamine vastavalt teie plaanile.

Domeeninimi ja TLS sertifikaat

Domeeninimi ja kehtiv TLS sertifikaat. Let's Encrypt on dokumenteeritud ja töötab ilma spetsiifilise konfiguratsioonita. Ei mingit mittestandardset väljuvat porti ei nõuta. Air-gap kasutuselevõtt on võimalik ilma rakenduskoodi muutmiseta : eksemplar ei konsulteeri runtime'is ühegi välise teenusega.

05 / Paigaldamine

Paigaldamine viie minutiga.

Kolm toetatu juurutamise variandid, sõltumatu firma POC kuni mitme-AZ tootmine kritiiline infrastruktuur operaatori jaoks. Sama kood, kolm orkestratsioonid.

Variant 1 - Docker Compose

Soovitatav POCid, väikesed meeskonnad ja arendamise keskkond. Üks masin, kohalik püsivus või võrgu maht, juurutamine ühe käsu.

git clone https://github.com/aegirex/aegirex.git
cd aegirex
make install
# genereerib saladused, buildib kujutise repo Dockerfile'ist,
# rakendab migratsioonid ja käivitab kõik teenused.
# Eksemplar on saadaval aadressil http://localhost:8280

Ehitusel lähte koodist vaikeselt. Mida käibib tootmises on täpselt mida on git log: puudub must-kast register, puudub sõltuvus kolmandate osapoolte Docker Hub konto. composer.lock ja importmap.lock failid neelud versioonid ja SHA sõrmeprindid sõltuvused; rikkastu Packagist või CDN murrab ehitusel pigem kui hiljutiselt tutvustab payload. Ops kiires, make install-from-registry variant tõmbab eelehitatu pilti allkirjastatu meie CI poolt.

Variant 2 - Kubernetes

Soovitatav tootmises, hallatu või ise-hallatu kogumil. Ametlik manifestid ja Helm diagramm esitatu. Ühilduv Kubernetes kogumiga SecNumCloud-ühilduval operaatorite (OVHcloud, Outscale, Cloud Temple, NumSpot).

helm repo add aegirex https://charts.aegirex.eu
helm repo update
helm install aegirex aegirex/aegirex \
  --namespace aegirex --create-namespace \
  --values values.production.yaml
kubectl -n aegirex rollout status deployment/aegirex-app
kubectl -n aegirex exec deploy/aegirex-app -- bin/console doctrine:migrations:migrate

Variant 3 - Ilma-kuristik

Soovitatav keskkondades radikaalne suveräänsus nõue: OIV, kaitse, salassapitu uurimistööd. Puudub välja tulevale ühendus, käsitsi varukoopiad, ajakohasustused sisemiselt peegel register.

# ühendatud tööjaamas
docker pull ghcr.io/aegirex/aegirex:v1.4.2
docker save ghcr.io/aegirex/aegirex:v1.4.2 -o aegirex-v1.4.2.tar
# füüsiline edastus air-gap võrku (pitseeritud USB, võrgudiood)
# air-gap eksemplaris
docker load -i aegirex-v1.4.2.tar
docker tag ghcr.io/aegirex/aegirex:v1.4.2 registry.internal/aegirex:v1.4.2
docker compose -f docker-compose.airgap.yml up -d
bin/console doctrine:migrations:migrate
06 / Arhitektuur

Stacki tehniline arhitektuur.

Kaasaegne PHP stack, ilma SPA-ta, ilma npm-ita, ilma runtime sõltuvuseta kolmanda osapoole teenusele. Iga plokk on dokumenteeritud ja sõltumatult auditeeritav.

Backend

PHP 8.4, Symfony 7.4, Doctrine ORM 3, MariaDB 11. FPM või FrankenPHP valikuline. Ei mingit varalist PHP laiendust. Versioonitud Doctrine migratsioonid, testitud rollback.

Frontend

Twig serveri poolel + Stimulus kliendi poolel. AssetMapper tarne jaoks (ei mingit npm-i, ei mingit kolmanda osapoole bundlerit). Modulaarne kohandatud CSS. Ei mingit SPA-d, ei mingit varalist JavaScript raamistikku.

Krüptograafia kliendi poolel

OpenPGP.js v6 koos X25519, Ed25519 ja AES-256-GCM SEIPDv2-ga. Peaparooli Argon2id tuletamine (RFC 9106, 5 läbimist, 256 MiB, parallelism 4). Privaatvõtmed ei lahku kunagi brauserist.

HMAC-SHA-256 auditahel

Auditahel pitseeritud ja krüptograafiliselt aheldatud HMAC-SHA-256 abil. Sõltumatu kontrollimine avaliku CLI käsuga ahela kontrollimiseks. Igasuguse tagasiulatuva võltsimiskatse tuvastamine, vaieldamatu nii kohtuniku kui ka CISO jaoks.

Autentimine

Symfony Security + scheb/2fa-bundle : e-post, TOTP (RFC 6238), varukoodid. SSO SAML 2.0 ja OIDC (RFC 6749 ja RFC 7519). WebAuthn pääsuvõtmed (W3C WebAuthn Level 2) valikuliselt.

Salvestus ja järjekord

Kõik MariaDB 11-s : relatsiooniline skeem, blobid piiratud 1 MB-ga. Ei mingit välist objektisalvestust nõuta. Järjekord Symfony Messenger + Doctrine transpordi kaudu, ilma Redis sõltuvuseta V1 jaoks.

07 / Operatsioonid

Varundamised, hooldus, uuendused.

Kolm tööstuslikku ja dokumenteeritud protseduuri. Iseseisva majutuse režiim kannab operatiivse vastutuse kliendile, tegemata sellest koormat : käsud on skriptitavad, idempotentsed ja testitud pidevas integratsioonis.

Krüpteeritu varukoopiaid

CLI varukoopiaid käsk toodab eksportivavate faili krüpteeritu OpenPGP vormingus, automatisoitu pöördeperioodiga. Varukoopiaid vastuvõtja on konfigureeritu (organisatsiooniline arhiivimisele võti). Taastamine on dokumenteeritu ja testi iga väljale.

Sinine-roheline ajakohasustused nullkatkestuseta

Docker pilt märgitu semantiline versioonimine ghcr.io/aegirex/aegirex. Kõik Doctrine migratsiooni on struktuuri kolme sammu (LISADA nullable, täituvad, ALTER MITTE NULL) et võimaldada sinine-roheline juurutamise ilma teenuse katkestuseta isegi suurel andmebaasis. Purustav muudus on kuulutatu vähemalt üks väike versioon etteaegu.

Rollback alla viie minutiga

Kombinatsioon andmebaasi snapshot pluss eelmise Docker pilti võimaldab rollback alla viie minutiga. Doctrine migratsiooni pakkuda nende testi down() meetod. Puudub käsitsi SQL schema sekkumise.

Vastupidav asünkroonne worker

Väljuvad e-kirjad ja auditi webhookid saadetakse asünkroonselt Symfony Messengeri kaudu. Kui väline teenusepakkuja kukub (e-post, webhooki saaja), ei blokeerita HTTP päringuid kunagi : töid proovitakse uuesti eksponentsiaalse backoffiga, seejärel salvestatakse püsivasse järjekorda, kui tõrge püsib. Worker töötab systemd teenuses või pühendatud konteineris, automaatne taaskäivitus ilma kaotuseta.

Tervise lõpp-punktid valmis LB ja Kubernetese jaoks

GET /health avalikult liveness sondide jaoks (load balancer, UptimeRobot, Kubernetes sondid). GET /health/deep kaitstud IP-aadresside lubatud loendiga, põhjalikeks kontrollideks teie sisemisest monitooringu stackist (andmebaasi ping, vahemälu, järjekord). Ei mingit tundlikku teavet ei avaldata.

07bis / Suveräänne jälgitavus

Jälgimine kihs 100% Euroopa.

Suveräänsus ei peatu rakenduse hostil. ARDNTECH sädetab selle logid struktureeritu JSON vormingus ja paljastab standard Prometheus mõõdikud, integreerimine täielikult Euroopa või isepaigaldavate jälgitavus kihs. Puudub kohustuslik omandatud SDK, puudub välja tulevale telemeetria vaikeselt.

Suveräänne veateade jälgimine

Ühilduv Bugsink (Hollandus, MIT, isepaigaldavate teie SecNumCloud eksemplaris), GlitchTip (USA, MIT, isepaigaldavate) või Sentry isepaigaldamine. Standard Symfony Sentry SDK on ühilduv kõik kolme taustaprogramm ilma koodi muudatus. Teie vead kunagi lahku teie infrastruktuur.

Logid ja mõõdikud hallatu Prantsusmaal

JSON logid imporditav isepaigaldavate Loki + Grafana, OVHcloud logid andmete platvorm (hallatu Graylog, Prantsusmaa) või Scaleway Cockpit (hallatu Loki, Mimir, Tempo, Prantsusmaa). Prometheus mõõdikud exposable pühendatu järgepunkti, piiratu IP allowlist.

Igapäevane terviklikkuse verifikatsioon

Avalik CLI käsk kontrollib terviklikkust HMAC-SHA-256 audit ketuse. Ajastatu igapäevase cron, see käivitab alert (PagerDuty, sisemiselt webhook, suveräänne Slack) kui ketused on rikkastu. Igasugune retroaktiivne päevaraamatu tampermise on tunnestatav O(1), ilma toetuda välisel binaari.

Kohalik IP geolookatsioon (EL suveräänne)

"Uus ühendus tuvastatu" meilid on rikastatu riigi ja linna kasutades DB-IP lite andmebaas (Belgia kirjastaja, CC-BY 4.0 litsents), lahendatu kohalik teie eksemplaris: kasutaja IP aadress kunagi on edastatu kolmandate osapoolte teenusele. Andmebaas on ajakohasetu automatisoitu kord kuu cron poolt.

08 / Vastavus

Sektori vastavus lihtne.

Isepaigaldamine režiim võimaldab teil kanda vastavust taseme hostingu pakkuja, mille te olete valinud. Neli levinud režiimi on dokumenteeritu altpoolt, ilma ARDNTECH pühenduseta väljaspool AGPL-3.0 rakenduse kood.

SecNumCloud

Juurutatav OVHcloud majutatu privaatne pilv, Outscale 3DS, Cloud Temple või NumSpot, operaatorid ANSSI-poolt päteeritu. SecNumCloud trajektoor jääb sihtitud eesmärgil Cloud ARDNTECH SaaS jaoks; isepaigaldamises, efektiivne kalibreering sõltub teie majutuse pakkujale.

HDS · tervishoiu

Juurutatav HDS-sertifikaitu majutaja juures tervishoiu operaatoride jaoks. Rakendus kood sobib lõpp-lõpuni HDS ketuses kuni aluseks olev infrastruktuur on päteeritu.

OIV ja NIS2

Ilma-kuristiku juurutamine toetatu. AGPL-3.0 kood auditeritu teie CISO poolt, alla krüptograafilise primitiividele. HMAC-SHA-256 audit chain toodab jäljitavus vastaluseks sektori regulaatoritele.

GDPR

Isepaigaldamise režiimis, jääte te ainuõiguselt andmete kuninglik. Puudub Aegirexi alam-protsessor on seotud andmete tees. ARDNTECH ei ole kunagi alam-protsessor GDPR-i all: suhte on piiratu AGPL-3.0 lähtekoodi tegemisega.

09 / Sihtmärgid

Tüüpilised kasutusjuhud.

Kolm organisatsiooniprofiili valivad sageli iseseisva majutuse režiimi. Ühine punkt : juba mõõdistatud Linux ops-meeskond, kes suudab opereerida Symfony teenust relatsioonilise baasiga tootmises.

Profiil 1

Küpsete operatsioonidega küberturbe bürood

Turvalisuse ESN-id, küberturbe nõustamisbürood, internaliseeritud pentest-meeskonnad. Nad opereerivad juba karastatud IT-süsteemi, omavad vanemops-meeskonda ja soovivad sisemiselt rakendada kriteeriume, mida nad oma klientide juures auditeerivad. Iseseisev majutus võimaldab neil tõestada kõneluse ja tööriistakomplekti vahelist sidusust.

Profiil 2

Radikaalse suveräänsusega avalik sektor

Kohalikud omavalitsused, agentuurid, NIS2 mõttes olulised operaatorid, järelevalve all olevad organisatsioonid. Sisemine poliitika keeldub igasugusest SaaS-ist, isegi prantsuse kvalifitseeritud. Iseseisev majutus tagab, et krüpteeritud andmed ja nende auditahel jäävad rangelt soovitud halduspiiridesse.

Profiil 3

ESN integraatorid ja hallatud edasimüüjad

ESN-id, kes müüvad oma klientidele edasi nende endi poolt hallatud Aegirexi eksemplari. Iseseisva majutuse režiim muutub nende ärilise pakkumise plokiks : nad opereerivad platvormi, arveldavad oma klientidele ja säilitavad suhte. AGPL-3.0 litsents lubab sõnaselgelt seda ärilist kasutust.

10 / Tehniline KKK

Sageli esitatu küsimused ops meeskonnadelt.

Kaheksa korduvat küsimust CISO ja DevOps meeskonnadelt isepaigaldamise režiimi hindamine. Kui teie puudub, kirjutage meile.

On kood tõesti identsetu isepaigaldamis ja Cloud ?

Jah. aegirex/aegirex hoidla sisaldab täielik rakenduse koodibaas AGPL-3.0 all. Puudub tiim, äri või ettevõtte funktsioon on reserveeritu Cloud režiimi. Ainult erinevused seotud käitusaeg konfiguratsiooni (keskkonna muutujad, ANSSI-rida saladused, majutus sätted) ja Cloud eksemplar seotud jälgimine ja arvestus infrastruktuur opereeritu ARDNTECH. Puudub omandatud tarkvara moodul lisatakse Cloud poolel.

Kuidas migreerida isepaigaldamine Cloud SaaS (ja tagasi) ?

Migratsioon toetub täielik seifi eksportida sisseehitatu tööriistade (kasutaja poolel dekrüpteeritu JSON eksport, vastavalt GDPR artiklid 17 ja 20) ja importida värske sihtorganisatsioonisse. Migratsioon ei säilita audit ajalugu nagu-on: audit ketused taas hakku importimist kuupäevale, lähte log säilib laaditu arhiivu. HMAC võtme rotatsioon sihteksemplaris alustab uus ketust. Kuna kood on identsetu, schema ühilduvus on garanteeritu.

Mis on tüüpiline kogu aastane kulu isepaigaldamine (infra + ops) ?

AGPL-3.0 tarkvara litsents on tasuta. Kolmekümne inimese ettevõtte jaoks kolme siselise Linuxi serveri, eeldadu tavaliselt 50 kuni 150 € kuus suveräänne majutus arvutamine ja salvestamine, pluss 500 kuni 2 000 € kuus marginaalne operatsiooniline kulu (0.1 kuni 0.3 FTE ajakohastu, varukoopiad ja jälgimine). Isepaigaldamine muutub majanduslikult atraktiivseks kord headcount teeb marginaalne ops kulu tähtis ja ops meeskond on juba suuruse vastavalt. Allpool viiskümmend aktiivset istet, Cloud on väga tihti ratsionaalne valik kui ei ole range infrastruktuur suveräänsus nõue.

Kuidas integreerin LDAP SSO, Keycloak või Authentik ?

Symfony turvalisus kiht paljastab SAML 2.0 ja OpenID konnekti. Konfiguratsiooni on tehtu keskkonna muutujate, ilma taaskompileeringu. Kehtiv OIDC konnector Keycloak, Authentik või mis tahes RFC 6749 ja RFC 7519 nõuetele vastav pakkuja. LDAP jaoks, otsene sidumine on dokumenteeritu rühma-et-RBAC-roll kaardistamine. SCIM 2.0 (RFC 7644) on saadaval äris automatisoitu ettevalmistamine.

Kas ARDNTECH jookseb hallatu Kubernetes (EKS, GKE, AKS, Kapsule) ?

Jah, Kubernetes juurutamine on dokumenteeritu standardse distributsioonide jaoks. Manifestid hõlmavad vajalik juurutamise, teenuse, siseneja, püsiv maht nõue ja konfiguraatsiooni kaardi. Ametlik Helm diagramm on esitatu vaikesätetega sobitud hallatu kogumite. Andmete suveräänsuse jaoks, kasutades hallatu Kubernetes SecNumCloud-ühilduval operaatoril (OVHcloud, Outscale, Cloud Temple, NumSpot) on soovitatav; väga-Euroopa hallatu kogumid jäävad tehniliselt ühilduvate kuid langeb väljaspool suveräänne soovituste.

Mis jälgimine on soovitatav (Prometheus, OpenTelemetry, ELK) ?

Eksemplar paljastab Prometheus-ühilduva mõõdikute pühendatu järgepunkti, ja sädetab OpenTelemetry jäljed kriitiliselt nõuetele. Rakenduse logid on sädetanu struktureeritu JSON vormingus, otse imporditav ELK, Loki või mis tahes standardse Syslog koguja. Audit sündmused on exportivavad CEF, LEEF ja OCSF vormingutes Splunk, elastika, QRadar ja Microsoft Sentinel SIEMs. Puudub telemeetria on saadetava kolmandate osapoolte teenusele vaikeselt.

Mis on kogukond vs tasutud tugi plaan ?

Kogukond tugi käibib avalik foorum ja GitHub probleemid: puudub SLA, säilitatu kaasautorid ja ARDNTECH meeskonna. Tasutud tugi on saadaval organisatsioonide tahtmine auditu juurutamist, kompleks SSO integratsioon, kõrge-saadavuse kogumi häälestus või arhitektuur ülevaatust enne minekut. Puudub SLA on kinnitatu isepaigaldamise režiimi: disainust, klient opereerib infrastruktuuri.

Kuidas vahetu ilma-kuristik pärast standardse paigaldamise ?

Ilma-kuristik tähendab kõik välja tulevale ühenduvuse Aegirexi eksemplari. Eeltingimused on: sisemiselt Docker peegel register pildid ajakohastu, peegel paketi hoidla OS sõltuvused, käsitsi kanal krüpteeritu varukoopiaid eksporti ja importida. Kuna puudub telemeetria on sädetanu vaikeselt, rakendus iseseisvalt on puudub käitusaja sõltuvus välisel teenuses. Välja webhookid saab keelatu konfiguratsiooni kaudu või marsruudituta sisemiselt relei. Täielik protseduur on dokumenteeritu hoidla ilma-kuristiku juhendi.

12 / Alustama

Isepaigaldamine ARDNTECH,
teie infrastruktuur, teie perimeetri.

Lugege täielik tehniliselt dokumentatsiooni GitHub või taotlege auditu juurutamist. Puudub agressiivse müügi jälitusega: tehniliselt vahetus teie konteksti lahuse olulisusel.

AGPL-3.0 kood, täielik juurdepääs, fork lubatu
Docker Compose viie minutiga
Hallatu Kubernetes SecNumCloud-ühilduval operaatoril
Ilma-kuristik toetatu, puudub välja tulevale telemeetria
HMAC-SHA-256 audit chain sõltumatult kontrollivavate