Sicherheit
Nur ausgehende Agents, verschlüsselte Zugangsdaten und audit-fähige Kontrollen.
Ihre Server. Ihre Workloads. Ihre Schlüssel.
Kubeara ist ein Control Panel für Infrastruktur, die Ihnen bereits gehört. Datenbanken, Modelle und Apps laufen auf Ihren Maschinen — nicht in einer geteilten Kubeara-Cloud.
Self-Hosted Kubeara ist MIT-lizenziert. Sie können jede Zeile prüfen, das Control Panel im eigenen Netz betreiben und das Produkt beenden, ohne Workloads von Ihren Servern zu migrieren.
Wir hosten weder Ihre Postgres-Daten, GPU-Modelle noch Anwendungsdateien. Datenschutzrichtlinie lesen.
So gebaut, dass Sie nicht im Explosionsradius liegen
Dieselbe Klasse von Control-Panel-Lücken, die im Januar 2026 zehntausende self-hosted Server offengelegt hat, soll diese Architektur vermeiden.
Nur ausgehender Agent
Nachdem Sie einen Server verbinden, initiiert der Agent ausgehende Verbindungen. Sie lassen keinen eingehenden Management-Port im Internet offen, den Kubeara abgreifen könnte.
Zugangsdaten nie im Klartext
SSH-Schlüssel und Server-Zugangsdaten berühren die Datenbank nie im Klartext. Verschlüsselung ist Standard, kein Enterprise-Add-on.
Daten bleiben auf Ihrer Infrastruktur
Workloads, Volumes und Logs der bereitgestellten Services leben auf den Servern, die Sie verbinden. Kubeara wird keine zweite Kopie Ihrer Kundendaten.
Aktionen, die Sie einem Auditor zeigen können
Jede Aktion ist zeitgestempelt und zugeordnet. Die Datenresidenz ist dokumentiert, damit Sie beantworten können, wo verarbeitet wird und wer Zugriff hatte.
So sieht es im Produkt aus
Verbinden Sie Server, ohne SSH-Schlüssel in eine Datenbank zu kippen — und behalten Sie ein zeitgestempeltes Protokoll, wer was geändert hat.

Keine SSH-Keys im Klartext. Niemals.
Ihre Server-Zugangsdaten berühren unsere Datenbank nie im Klartext. Der Agent initiiert nur ausgehend.
Gebaut, um die Schwachstellenklasse zu verhindern, die im Januar 2026 52.000 Server exponierte.

Jede Auditor-Frage beantworten.
Vollständige Audit-Logs. Datenresidenz dokumentiert. Jede Aktion zeitgestempelt und zugeordnet.
GDPR-, HIPAA- und UAE-PDPL-ready.
Was wir speichern — und was wir nie sehen
Das Control Panel braucht genug Metadaten zum Verbinden und Deployen. Ihre Produktionsdaten braucht es nicht.
Cloud-Control-Panel
Kontoname, E-Mail, gehashtes Passwort, Sitzungs- und Sicherheitslogs sowie von Ihnen angegebene Server-Metadaten (Host, Benutzername, Verbindungsdetails). Nutzungsdaten wie IP-Adressen können zum Betrieb und Schutz des Dienstes gespeichert werden.
Ihre Workloads
Datenbanken, Objektspeicher, LLM-Gewichte, Docker-Volumes und Anwendungscode bleiben auf Ihren Servern. Kubeara zu beenden nimmt diese Services nicht vom Netz.
Self-Hosted-Control-Panel
Wenn Sie Kubeara selbst betreiben, bleiben Control Panel und Workloads auf Infrastruktur, die Sie kontrollieren. Nichts muss Ihr Netz verlassen.
Kontrollen für Teams und Compliance
Kernschutz ist im Produkt enthalten. SSO, LDAP und vollständige Audit-Logs finanzieren Enterprise, ohne den MIT-lizenzierten Kern zu verwässern.
Automatisches TLS
Jeder bereitgestellte Service erhält SSL-Zertifikate, die ausgestellt und erneuert werden. Sie verwalten nginx oder certbot nicht von Hand.
Teams und RBAC
Laden Sie die Personen ein, die Infrastruktur betreiben sollen. Rollenbasierter Zugriff begrenzt Deploys und Serveränderungen auf die richtigen Mitglieder.
Audit-Logs
Enterprise-Audit-Logs halten fest, wer was wann getan hat — damit DSGVO-, HIPAA- und UAE-PDPL-Fragebögen eine konkrete Antwort haben, keine Screenshot-Jagd.
SSO und LDAP
Enterprise-Pläne ergänzen SSO und LDAP, damit der Zugriff Ihrem Identity Provider folgt statt einem Haufen lokaler Passwörter.
MCP-Berechtigungen
Claude, Cursor und andere MCP-Clients sprechen mit Kubeara über ein Protokoll mit einheitlicher Rechteverwaltung — nicht über einen neuen SSH-Schlüssel pro Assistent.
Prüfbarer Quellcode
Der Kern ist MIT-lizenziert auf GitHub. Sie können nachvollziehen, wie Agents, Zugangsdaten und Deploys funktionieren, statt einem geschlossenen Control Panel zu vertrauen.
Sicherheitslücke melden
Wenn Sie eine Schwachstelle in Kubeara finden, möchten wir schnell davon erfahren.
Schreiben Sie uns für sensible Meldungen eine E-Mail oder öffnen Sie ein Issue im Core-Repository. Legen Sie keine Geheimnisse in öffentlichen GitHub-Issues ab. In der Beta antworten wir in der Regel innerhalb von zwei Werktagen.
Betreiben Sie Infrastruktur, die Sie wirklich auditieren können.
Sicherheits-FAQ
Wie Zugangsdaten, Agents und Datenresidenz in Kubeara funktionieren.
Speichert Kubeara meine SSH-Schlüssel im Klartext?
Nein. Server-Zugangsdaten berühren die Datenbank nie im Klartext. Verschlüsselung ist Standard, kein Enterprise-Add-on.
Was bedeutet nur-ausgehender Agent?
Nachdem Sie einen Server verbinden, initiiert der Kubeara-Agent ausgehende Verbindungen. Sie lassen keinen eingehenden Management-Port im Internet offen, den das Control Panel abgreifen könnte.
Wo liegen meine Anwendungsdaten?
Workloads, Volumes und Service-Logs bleiben auf den Servern, die Sie verbinden. Kubeara speichert Konto- und Verbindungsmetadaten zum Verwalten dieser Server — nicht Ihre Datenbanken, Modellgewichte oder Anwendungsdateien.
Ist Kubeara für DSGVO, HIPAA oder UAE PDPL zertifiziert?
Kubeara ist so gebaut, dass Workloads auf Infrastruktur bleiben, die Sie kontrollieren, mit Audit-Logs und dokumentierter Datenresidenz zur Unterstützung dieser Fragebögen. Wir ersetzen weder Ihre eigenen Zertifizierungen, BAAs noch eine rechtliche Prüfung.
Wie melde ich eine Sicherheitslücke?
Schreiben Sie für sensible Meldungen an [email protected] oder öffnen Sie ein Issue auf github.com/kubeara/core. Legen Sie keine Geheimnisse in öffentlichen GitHub-Issues ab. In der Beta antworten wir in der Regel innerhalb von zwei Werktagen.
Wie unterscheidet sich die Cloud-Sicherheit vom Self-Hosting?
Self-Hosted betreibt das Control Panel in Ihrem Netz. Cloud ist ein gehostetes Control Panel, das Kontodaten und Server-Metadaten speichert, damit Sie Maschinen verwalten können; Ihre Workloads laufen weiterhin auf Servern, die Ihnen gehören.
