UnternehmenKontaktAnmeldenDeutsch
Sicherheit

Sicherheit auf Enterprise-Niveau, von Haus aus.

Jede ProxRad-Installation liefert Verschlüsselung, hardwaregebundene Lizenzierung, feingranulare Zugriffskontrolle, vollständige Audit-Trails und Hochverfügbarkeit — standardmäßig aktiviert, nicht als kostenpflichtiges Add-on.

Ebene 1

Datenschutz

Ihre Teilnehmerdaten und Backups werden im Ruhezustand mit Schlüsseln verschlüsselt, die allein Sie kontrollieren.

AES-256-GCM-verschlüsselte Backups

Jedes Backup wird mit AES-256-GCM unter Verwendung eines aus der Lizenz abgeleiteten Schlüssels versiegelt. Backup-Dateien sind ohne den an Ihre spezifische Lizenz gebundenen Schlüssel unlesbar.

Verschlüsselung von Datenbankfeldern

Sensible Datenbankfelder werden mit einem vom Lizenzserver pro Kunde ausgegebenen Schlüssel verschlüsselt, der beim Start abgerufen und 24 Stunden zwischengespeichert wird.

LUKS-Festplattenverschlüsselung

Optionale vollständige LUKS-Festplattenverschlüsselung mit einem hardwaregebundenen Schlüssel schützt das gesamte Server-Volume vor Laufwerksdiebstahl und Offline-Zugriff.

Ebene 2

Zugriffskontrolle

Legen Sie fest, wer was tun darf, und stoppen Sie Angriffe auf Zugangsdaten, bevor sie beginnen.

Vollständiges RBAC

Rollenbasierte Zugriffskontrolle mit über 200 granularen Berechtigungen in 39 Kategorien. Geben Sie Admins, Resellern und Betreibern genau den Zugriff, den sie benötigen.

JWT mit Sperrliste

Zustandslose JWT-Sitzungen, gestützt auf eine Redis-Token-Sperrliste, sodass Tokens bei der Abmeldung sofort ungültig werden und nicht wiederverwendet werden können.

2FA / TOTP

Zwei-Faktor-Authentifizierung mit gängigen TOTP-Authenticator-Apps, mit QR-Code-Einrichtung für Admin- und Betreiberkonten.

Brute-Force-Sperre & Rate-Limiting

Progressive Sperren nach wiederholten fehlgeschlagenen Anmeldungen sowie API-Rate-Limiting pro IP, um automatisierte und Credential-Stuffing-Angriffe abzuschwächen.

Ebene 3

Lizenzierung & Integrität

Die Plattform weist nach, dass sie echt und unverändert ist und dort läuft, wo sie lizenziert ist.

Hardwaregebundene Lizenzierung

Jede Lizenz ist an den Hardware-Fingerabdruck des Servers gebunden — ein Hash aus MAC-Adresse, Motherboard-Produkt-UUID und Maschinen-ID — sodass Binärdateien nicht auf andere Hardware kopiert werden können.

Certificate-Pinning

Die Kommunikation mit dem Lizenzserver ist Certificate-gepinnt, was die Lizenzvalidierung gegen Man-in-the-Middle-Abfangen härtet.

30-Tage-Ablauf der Binärdatei

Binärdateien tragen ein Build-Datum aus der Kompilierzeit und laufen 30 Tage später ab, sodass eine gestohlene oder veraltete Binärdatei nicht unbegrenzt weiterlaufen kann.

Ebene 4

Infrastruktur

Ein gehärteter Deployment-Footprint und eine widerstandsfähige Hochverfügbarkeitsarchitektur.

Gehärteter Reverse-Proxy

Nginx sitzt vor der Plattform mit Sicherheits-Headern (X-Frame-Options, Content-Type und zugehörige Schutzmaßnahmen) und Rate-Limiting auf Endpunktebene.

An localhost gebundene Datenspeicher

PostgreSQL und Redis sind an localhost gebunden und werden nie dem öffentlichen Netz ausgesetzt — Datenbank und Cache sind von außerhalb des Hosts nicht erreichbar.

Hochverfügbarkeits-Cluster

Primär/Replikat-HA mit PostgreSQL-Streaming-Replikation und verschlüsselten Replikations-Zugangsdaten sowie kontrolliertem Failover für durchgängige Verfügbarkeit.

Bereit, Ihren ISP zu modernisieren?

Starten Sie in 60 Sekunden kostenlos — verbinden Sie Ihren MikroTik mit drei Zeilen RADIUS-Konfiguration.

KOSTENLOSEN TEST STARTEN