Getrennte Privilegien
Die öffentliche Webebene läuft ohne Systemrechte und getrennt von Infrastrukturaktionen.
Web-Steuerung getrennt von privilegierten Knotenagenten.
Die öffentliche Webebene läuft ohne Systemrechte und getrennt von Infrastrukturaktionen.
OpenVPN, Xray VLESS + REALITY, AmneziaWG und WireGuard nutzen ein einheitliches Steuerungsmodell.
Nur kleine Agenten mit erlaubten Aktionen führen privilegierte Vorgänge auf VPN-Knoten aus.
Schreibgeschützte Dateisysteme, entfernte Fähigkeiten und interne Netze reduzieren die Angriffsfläche.
TLS, Sicherheitsheader, Anfragenfilter und strukturierte Zugriffsprotokolle werden am Rand verarbeitet.
Atomare Updates, Zustandsprüfungen, Sicherungen und automatischer Rollback sorgen für planbare Releases.