Sicherheit¶
Übersicht über Sicherheits-Features und Empfehlungen für Production. Grundhaltung: outbound-only (keine eingehende Verbindung zu überwachten Maschinen nötig), Field-Encryption für sensible Zugangsdaten, deny-by-default bei Permissions und Script-Ausführung, non-root-Container. Details zur Gesamt-Architektur: Konzepte → Architektur → Sicherheits-Architektur.
-
Verschlüsselung — AES-256-GCM-Feldverschlüsselung, Key-Verwaltung
-
Tokens & API-Keys — Hashing, Rotation, Lebensdauer
-
TLS / Reverse-Proxy — Let's-Encrypt, eigene Cert, Reverse-Proxy davor
-
Härtungs-Checkliste — was du vor Production aktivieren solltest