権限分離コントロールプレーン
公開 Web 層はシステム権限なしで動作し、インフラ操作から分離されています。
Web 管理基盤と特権ノードエージェントを分離。
公開 Web 層はシステム権限なしで動作し、インフラ操作から分離されています。
OpenVPN、Xray VLESS + REALITY、AmneziaWG、WireGuard を統一した管理モデルで扱います。
許可された操作だけを持つ小さなエージェントが VPN ノードで特権処理を実行します。
読み取り専用ファイルシステム、権限削除、内部ネットワークで攻撃対象を削減します。
TLS、セキュリティヘッダー、リクエストフィルタリング、構造化ログをエッジで処理します。
アトミック更新、ヘルスチェック、バックアップ、自動ロールバックで安定したリリースを実現します。