Sicherheit
Nur ausgehende Agents, verschlüsselte SSH-Zugangsdaten, Datenresidenz und wie Sie Probleme melden.
Kubeara ist ein Control Panel für Infrastruktur, die Sie bereits besitzen. Datenbanken, Modelle und Apps laufen auf Ihren Maschinen — nicht auf einer gemeinsamen Kubeara-Datenebene.
Selbst gehostetes Kubeara ist MIT-lizenziert. Sie können den Code prüfen, das Panel in Ihrem Netzwerk betreiben und das Produkt einstellen, ohne Workloads von Ihren Servern zu migrieren.
Kubeara hostet nicht Ihre Postgres-Daten, GPU-Gewichte oder Anwendungsdateien. Datenschutzrichtlinie.
Gebaut, um außerhalb des Schadensradius zu bleiben
Bugs im Control Panel, die Tausende selbst gehosteter Server offenlegen, folgen meist einem Muster: eingehendes Management, Zugangsdaten im Klartext und das Panel im selben Schadensradius wie Produktionsdaten. Kubeara ist gegen diese Fehlerklasse entworfen.
Nur ausgehender Agent
Nach dem Verbinden initiiert der Agent ausgehende Verbindungen. Sie lassen keinen eingehenden Kubeara-Management-Port offen, damit das Panel den Host abfragen kann.
Zugangsdaten nie im Klartext
SSH-Schlüssel und Server-Zugangsdaten berühren die Datenbank nie im Klartext. Verschlüsselung ist Standard, kein Enterprise-Add-on.
Daten bleiben auf Ihrer Infrastruktur
Workloads, Volumes und Service-Logs leben auf den Servern, die Sie verbinden. Kubeara ist keine zweite Kopie von Kundendaten.
Aktionen, die Sie einem Auditor zeigen können
Aktionen sind zeitgestempelt und zugeordnet. Sie können beantworten, wo Verarbeitung stattfindet und wer Zugang hatte.
Was wir speichern — und was wir nie sehen
| Oberfläche | Was sie enthält |
|---|---|
| Cloud-Control-Panel | Kontoname, E-Mail, gehashtes Passwort, Sitzungs- und Sicherheitslogs sowie Server-Metadaten, die Sie angeben (Host, Benutzername, Verbindungsdetails). IPs können aufbewahrt werden, um den Dienst zu betreiben und zu schützen. |
| Ihre Workloads | Datenbanken, Objektspeicher, LLM-Gewichte, Docker-Volumes und Anwendungscode bleiben auf Ihren Servern. Kubeara zu beenden nimmt diese Services nicht herunter. |
| Selbst gehostetes Panel | Panel und Workloads bleiben beide auf Infrastruktur, die Sie kontrollieren. Nichts muss Ihr Netzwerk verlassen. |
Kontrollen für Teams und Compliance
| Kontrolle | Wo sie lebt |
|---|---|
| Automatisches TLS | Jeder bereitgestellte Service erhält bereitgestellte und erneuerte Zertifikate. |
| Teams und RBAC | Operatoren einladen; Rollen begrenzen, wer bereitstellen oder Server ändern kann. |
| MCP-Berechtigungen | Assistenten nutzen Ihre Kubeara-Rolle — nicht einen neuen SSH-Schlüssel pro Tool. Siehe MCP. |
| Prüfbarer Quellcode | Der Core ist MIT-lizenziert auf GitHub. |
| Audit-Logs | Enterprise: wer hat was wann getan (Fragebögen zu GDPR, HIPAA, UAE PDPL). |
| SSO und LDAP | Enterprise: Identität folgt Ihrem IdP. |
Kernschutzmaßnahmen sind im Produkt enthalten. SSO, LDAP und vollständige Audit-Logs sind der Weg, Enterprise zu tragen, ohne den MIT-lizenzierten Core zu verwässern.
Eine Schwachstelle melden
Schreiben Sie für sensible Meldungen an [email protected] oder öffnen Sie ein Issue auf kubeara/core ohne Geheimnisse. Typische Antwort: zwei Werktage während der Beta.
Außerdem: Kontaktformular.