Jede ProxRad-Installation liefert Verschlüsselung, hardwaregebundene Lizenzierung, feingranulare Zugriffskontrolle, vollständige Audit-Trails und Hochverfügbarkeit — standardmäßig aktiviert, nicht als kostenpflichtiges Add-on.
Ihre Teilnehmerdaten und Backups werden im Ruhezustand mit Schlüsseln verschlüsselt, die allein Sie kontrollieren.
Jedes Backup wird mit AES-256-GCM unter Verwendung eines aus der Lizenz abgeleiteten Schlüssels versiegelt. Backup-Dateien sind ohne den an Ihre spezifische Lizenz gebundenen Schlüssel unlesbar.
Sensible Datenbankfelder werden mit einem vom Lizenzserver pro Kunde ausgegebenen Schlüssel verschlüsselt, der beim Start abgerufen und 24 Stunden zwischengespeichert wird.
Optionale vollständige LUKS-Festplattenverschlüsselung mit einem hardwaregebundenen Schlüssel schützt das gesamte Server-Volume vor Laufwerksdiebstahl und Offline-Zugriff.
Legen Sie fest, wer was tun darf, und stoppen Sie Angriffe auf Zugangsdaten, bevor sie beginnen.
Rollenbasierte Zugriffskontrolle mit über 200 granularen Berechtigungen in 39 Kategorien. Geben Sie Admins, Resellern und Betreibern genau den Zugriff, den sie benötigen.
Zustandslose JWT-Sitzungen, gestützt auf eine Redis-Token-Sperrliste, sodass Tokens bei der Abmeldung sofort ungültig werden und nicht wiederverwendet werden können.
Zwei-Faktor-Authentifizierung mit gängigen TOTP-Authenticator-Apps, mit QR-Code-Einrichtung für Admin- und Betreiberkonten.
Progressive Sperren nach wiederholten fehlgeschlagenen Anmeldungen sowie API-Rate-Limiting pro IP, um automatisierte und Credential-Stuffing-Angriffe abzuschwächen.
Die Plattform weist nach, dass sie echt und unverändert ist und dort läuft, wo sie lizenziert ist.
Jede Lizenz ist an den Hardware-Fingerabdruck des Servers gebunden — ein Hash aus MAC-Adresse, Motherboard-Produkt-UUID und Maschinen-ID — sodass Binärdateien nicht auf andere Hardware kopiert werden können.
Die Kommunikation mit dem Lizenzserver ist Certificate-gepinnt, was die Lizenzvalidierung gegen Man-in-the-Middle-Abfangen härtet.
Binärdateien tragen ein Build-Datum aus der Kompilierzeit und laufen 30 Tage später ab, sodass eine gestohlene oder veraltete Binärdatei nicht unbegrenzt weiterlaufen kann.
Ein gehärteter Deployment-Footprint und eine widerstandsfähige Hochverfügbarkeitsarchitektur.
Nginx sitzt vor der Plattform mit Sicherheits-Headern (X-Frame-Options, Content-Type und zugehörige Schutzmaßnahmen) und Rate-Limiting auf Endpunktebene.
PostgreSQL und Redis sind an localhost gebunden und werden nie dem öffentlichen Netz ausgesetzt — Datenbank und Cache sind von außerhalb des Hosts nicht erreichbar.
Primär/Replikat-HA mit PostgreSQL-Streaming-Replikation und verschlüsselten Replikations-Zugangsdaten sowie kontrolliertem Failover für durchgängige Verfügbarkeit.