Güvenlik & Denetim

Her Değişiklik Kayıtlı, Kayıt Kanıtlanabilir

Panelde yapılan her mutasyon otomatik olarak denetim kaydına yazılır; kayıtlar SHA-256 hash-chain ile zincirlenir ve bütünlükleri tek tıkla doğrulanır.

Otomatik denetim

Kayıt tutmak geliştiricinin hatırlamasına bırakılmaz; ara katman her mutasyonu yakalar.

Kanıtlanabilir bütünlük

Zincir doğrulaması kırılan ilk kaydın sırasını verir — sessiz oynama mümkün değildir.

Neler Var

Varsayılanı Güvenli Bir Yönetim Paneli

Güvenlik sonradan eklenen bir modül değil, her katmanda uygulanan bir tasarım kararıdır.

Denetim Kaydı

Kim, ne zaman, hangi kaynağa, hangi sonuçla — kayıtlar panelden filtrelenip aranabilir.

Hash-Chain Bütünlüğü

Her kayıt bir öncekinin hash'ini taşır; zincirin tamamı tek uçtan doğrulanır.

Sır Yönetimi

Sırlar tek kaynakta ve kısıtlı dosya izinleriyle tutulur; token ve parolalar loglanmaz, sorgu dizeleri maskelenir.

Komut Allowlist

Sistem komutları serbest kabuk üzerinden değil, izinli ikili listesi ve zaman aşımıyla çalışır.

Sertleştirme

Hız sınırı, güvenlik başlıkları, HSTS ve üretimde katı çerez politikası varsayılan olarak açıktır.

En Az Yetki

mTLS'li ajan kanalı, salt-okunur Docker socket-proxy ve yetkisiz koşan slurmrestd — her bileşen yalnız gerektiği kadar yetkili.

Denetlenebilir Bir Panel Nasıl Olur

Denetim izi, sonradan rapor üretmek için değil, olan biteni kanıtlamak için vardır.

Denetim olayları ayrı bir bütünlük modülünde SHA-256 hash-chain'e eklenir; ekleme atomiktir ve geriye dönük düzenleme zinciri görünür biçimde kırar.

Başarılı işlemler kadar reddedilen yetkisiz istekler de yazılır — erişim denemeleri görünür olur.

Ajan kaydı, heartbeat, node keşfi ve metrik akışı ayrı token veya mTLS sertifikalarıyla korunur; biri diğerinin yerine geçemez.

Yapılandırma bundle'ı dışa aktarılırken sırlar redakte edilir ve koruma fail-closed çalışır — bundle yanlışlıkla sır taşımaz.

%