โมเดลความปลอดภัยและ backup
เข้าใจ safeguard ที่มี และขอบเขตที่มันไม่ได้ลบออกไป
Safeguard ในการออกแบบ
- Dashboard/API รันเป็น
dashboardportalไม่ใช่ root - งานสิทธิ์สูงใช้ root-owned helper ที่มี typed operation, input validation และ local socket
- Native app มี service account, environment file, release directory และ systemd hardening แยกต่อ project
- Nginx ที่สร้างจำกัดอยู่ในไฟล์ที่ Portal เป็นเจ้าของ, ทดสอบก่อน reload และ restore เมื่อผิดพลาด
- credential, environment content, webhook endpoint และ database password ถูกเข้ารหัส; public response จะ redact
ความรับผิดชอบของ operator
- ใช้ repository ที่ไว้ใจได้เท่านั้น และตรวจ Docker Compose ก่อน deploy
- ปกป้อง owner password,
HOSTMGR_SECRET_KEY, private signing key, backup และ SSH access - เปิด public 80/443 ตามจำเป็น; อย่าเปิด loopback port 3100 ของ Portal
- อย่าแก้ Portal-managed Nginx file หรือ project systemd unit ด้วยมือ ใช้ dashboard หรือ restore snapshot ที่ตรวจแล้ว
ข้อจำกัดด้านความปลอดภัย
Portal ไม่มี free-form terminal หรือ arbitrary command endpoint และไม่ได้ทำให้ repository ที่ไม่น่าเชื่อถือปลอดภัย Native source และ trusted Compose source ยังคงเป็น application code ที่ owner เลือก Compose restriction เป็น guardrail ไม่ใช่ multi-tenant sandbox
ตรวจทานล่าสุด: 2026-08-25
ดู source ของ Portal