Bezpieczne probe
Blokada localhost, prywatnych i specjalnych zakresów IP, endpointów metadanych oraz DNS rebinding.
UPnator ogranicza zaufanie między usługami, blokuje niebezpieczne cele publicznych probe i wymaga dodatkowego potwierdzenia przy ryzykownych operacjach.
Blokada localhost, prywatnych i specjalnych zakresów IP, endpointów metadanych oraz DNS rebinding.
mTLS ogranicza komunikację wykonawczą do uwierzytelnionych elementów platformy.
TOTP, passkeys, OIDC dla enterprise i świeży step-up dla operacji wrażliwych.
Role organizacji, scoped API keys, daty wygaśnięcia i historia działań ograniczają skutki błędu.
Jeżeli ruch przychodzący jest domyślnie blokowany, dodaj źródłowe adresy UPnator do whitelisty wyłącznie na monitorowanym porcie. Pełna, aktualna lista znajduje się w dokumentacji.
Renderer otrzymuje podpisany snapshot i serwuje go bez dostępu do PostgreSQL oraz NATS. Publiczna komunikacja pozostaje odseparowana od centrum sterowania.
Najpierw zabezpiecz konta owner i admin.
Uprawnienia nadawaj zgodnie z realną odpowiedzialnością.
Otwórz tylko monitorowany port dla trzech źródłowych adresów IPv4.
Nie uznawaj konfiguracji za gotową bez potwierdzonego dostarczenia.
Ustaw termin wygaśnięcia i rotuj klucze kont serwisowych.
Regularnie sprawdzaj zmiany zabezpieczeń, zespołu i automatyzacji.
Opisz środowisko i wymagane granice zaufania. Odpowiemy konkretną architekturą.