Vai al contenuto
Vimonto Deploy

Sicurezza e team

Dai a ognuno l'accesso che gli serve, e niente di più

Ogni server è protetto fin dal primo minuto: solo chiavi SSH, un firewall che blocca tutto per impostazione predefinita, fail2ban e aggiornamenti di sicurezza quotidiani. In più, cinque ruoli, team che limitano chi vede quali server e un registro di audit di ogni modifica.

Sicurezza dei server

Protetto dal provisioning, su ogni server

  • Solo chiavi SSH

    Gli accessi con password e keyboard-interactive sono disattivati, e root può accedere solo con una chiave. Ogni server ha una coppia di chiavi Ed25519 dedicata per Vimonto Deploy.

  • Firewall che blocca per impostazione predefinita

    ufw blocca tutto il traffico in entrata tranne SSH, più HTTP e HTTPS sui server con Nginx. Le porte di database e cache sono aperte solo alla rete privata.

  • fail2ban

    Gli indirizzi che continuano a fallire l'accesso SSH vengono bloccati per un po'. Segue SSH anche quando lo sposti su un'altra porta.

  • Aggiornamenti automatici

    Gli aggiornamenti di sicurezza vengono installati ogni giorno e i vecchi pacchetti ripuliti ogni settimana, senza che tu debba accedere.

  • Host key conosciute

    La host key SSH del server viene salvata al primo contatto. Se dovesse cambiare, Vimonto Deploy rifiuta la connessione invece di fidarsi della nuova.

  • Isolamento del sito

    I siti di clienti diversi girano con un utente Linux dedicato e un pool PHP-FPM proprio, così un sito non può leggere i file o il .env di un altro.

Regole firewall e chiavi SSH dal browser

La pagina Rete aggiunge regole ufw per una porta o un intervallo, TCP, UDP o entrambi, da chiunque o da un indirizzo o intervallo CIDR. Le regole di blocco stanno sopra quelle di consenso, quindi bloccare un indirizzo sulla porta 443 lascia passare tutti gli altri. La regola SSH non si può rimuovere, così non tagli mai fuori la piattaforma.

Tieni le chiavi SSH in tre posti: le chiavi del tuo account, le chiavi dell'organizzazione che vanno su ogni server per l'utente di sistema e root, e le chiavi di un singolo server. Quando qualcuno se ne va, eliminare una chiave dell'organizzazione la rimuove da tutti i server attivi.

  • Chiavi Ed25519, ECDSA e RSA da 2048 bit in su, chiavi di sicurezza incluse
  • Cambia la porta SSH: la nuova porta viene testata prima che la vecchia si chiuda
  • Le password sudo e del database vengono mostrate una volta, poi eliminate per sempre
  • I segreti sono salvati cifrati e l'API non li restituisce mai

Rete e firewall nella documentazione

Ruoli

Tutti vedono, i ruoli decidono chi modifica

Ogni membro può vedere l'organizzazione. Il ruolo decide cosa può modificare; membri illimitati sono inclusi in ogni piano.

  • Proprietario

    Tutto, compresa la nomina di altri proprietari e l'eliminazione dell'organizzazione. Un'organizzazione ne ha sempre almeno uno.

  • Amministratore

    Tutto tranne gestire i proprietari ed eliminare l'organizzazione: membri, integrazioni e impostazioni.

  • Manager

    Crea, elimina e trasferisce server, gestisce siti, team e le chiavi SSH dell'organizzazione.

  • Sviluppatore

    Accesso completo a server e siti esistenti, al terminale, alle ricette e ai backup, ma non può creare né eliminare server.

  • Osservatore

    Vede ogni server, sito, deploy e attività e riceve le notifiche, ma non può modificare nulla.

Team per clienti e progetti

Un team è un gruppo di membri con i server su cui lavorano, per esempio uno per cliente. Imposta un membro su Solo i server dei loro team e il resto dell'organizzazione sparisce per lui: elenchi di server e siti, attività, registro di audit, notifiche, ricette e API mostrano solo i suoi server, e gli altri rispondono "non trovato".

Nessuno può ampliare il proprio accesso, e proprietari e amministratori vedono sempre tutti i server. Un server creato da un membro con accesso limitato entra nei suoi team, così non lo perde mai di vista.

Team nella documentazione

Tracciabilità

Una traccia di chi ha fatto cosa

  • Registro di audit

    Ogni modifica e azione delle persone, nel browser o tramite API, con i valori vecchi e nuovi. Conservato per 365 giorni ed esportabile in CSV.

  • Terminale nel browser

    Una shell tramite un ticket monouso valido 30 secondi, con il permesso verificato due volte. Chi, con quale utente e per quanto tempo viene registrato; i tasti premuti mai.

  • Attività

    Ogni attività in background con i suoi passaggi e l'output, visibile al team mentre è in corso e conservata per 90 giorni.

  • Accesso in due passaggi

    Un’app di autenticazione, passkey o codici via email dopo la password, con codici di recupero se perdi il telefono. Con una passkey puoi anche accedere senza password.

  • Obbligatorio per tutti

    Proprietari e amministratori possono richiedere un’app di autenticazione o una passkey per ogni membro dell’organizzazione.

  • Accessi SSH

    Ogni accesso SSH riuscito ai tuoi server, con utente, indirizzo IP e chiave, conservato per 90 giorni.

Privacy

Creato e ospitato nell'UE

Vimonto Deploy è creato e ospitato nell'UE. I tuoi server girano dove li crei tu: scegli provider e regione, comprese regioni in Germania, Finlandia e Paesi Bassi.

In Impostazioni account → Privacy scarichi in un unico file JSON tutto ciò che Vimonto Deploy conserva su di te, ed elimini il tuo account in autonomia. Password, token e chiavi private non sono mai nell'esportazione. Dopo l'eliminazione, le voci di audit restano per le tue organizzazioni ma mostrano Utente eliminato, e i relativi indirizzi IP spariscono dopo 365 giorni.

I tuoi dati nella documentazione

Domande su sicurezza e team

Posso dare a qualcuno un accesso in sola lettura?

Sì. Invitalo come Osservatore. Vede ogni server, sito, deploy e attività, ma non può modificare nulla né aprire un terminale.

Posso limitare un freelance ai server di un solo cliente?

Sì. Mettilo in un team con quei server e imposta il suo accesso ai server su Solo i server dei loro team. Il suo ruolo decide comunque cosa può modificare lì.

Membri o team in più costano di più?

No. Il piano è per organizzazione, con membri e team illimitati. Vedi i prezzi.

Il registro di audit registra ciò che digito nel terminale?

No. Viene registrata l'apertura di un terminale, con il server e l'utente di accesso, ma i tasti premuti e l'output non vengono mai salvati.

Qualcuno può modificare o eliminare le voci del registro di audit?

No. Le voci non si possono modificare né eliminare nell'app. Vengono rimosse dopo 365 giorni, o insieme all'organizzazione.

Il tuo prossimo deploy potrebbe essere online prima che finisca il caffè.

Crea un’organizzazione, collega un server e fai push. Tutto qui.