01Hvor data gemmes
Alt, hvad panelet indsamler, bliver på din server: sikkerhedshændelser, målinger, rapporter og indstillinger ligger i en MySQL-database og i mappen data/, uden for webroden.
Vi modtager ikke dine logs, hændelser, IP-adresser eller målinger. Panelet lever på din server, og data kommer ikke til os.
Panelets brugerflade henter intet fra andre servere: skrifttyper, ikoner, grafer og angrebskortet følger med. Panelet har ingen besøgstællere eller analyseværktøjer.
Sikkerhedshændelser gemmes i 90 dage og slettes derefter automatisk.
02Hvad panelet sender ud
Her er den fulde liste over forbindelser, som panelet selv åbner. Næsten alle virker kun, hvis du har sat dem op.
Notifikationens tekst
En e-mail med en notifikation eller en rapport
En hændelse i JSON
Notifikationens tekst, krypteret til din browser. Leveringstjenesten kan ikke læse den
Serverens navn og adresse; versioner af styresystem, PHP og panel; sikkerhedsscore og værktøjernes status; belastning af processor, hukommelse og disk; antal hændelser. Desuden vellykkede SSH-logins det seneste døgn (bruger og IP), op til 15 angriberadresser og den seneste kritiske hændelse
Navnet på dit hoveddomæne. crt.sh viser offentlige certifikatlogs, som alle allerede kan se
En almindelig TLS-forbindelse til dine egne domæner
Licensen kontrolleres på din server ud fra den digitale signatur: panelet kontakter ikke os for at finde ud af, om den er gyldig. Panelet søger ikke selv efter og henter ikke opdateringer.
Beskyttelsesværktøjerne opdaterer selv deres databaser, fra deres egne servere og efter deres egen plan: ClamAV-signaturer, regler for Suricata og CrowdSec, listen over ondsindede adresser ipsum. Det er værktøjernes egne forbindelser; panelet deltager ikke i dem. CrowdSec deler som standard angrebssignaler med sit fællesskab; det indstilles i CrowdSec selv.
03Adgang til panelet
Login med adgangskode og en anden faktor: en hardwarenøgle eller en adgangsnøgle (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn-nøgler virker kun over HTTPS.
IP-begrænsning, hvis du har slået den til: panelet åbner kun fra tilladte adresser, alle andre afvises allerede før loginsiden.
Beskyttelse mod gætning af adgangskoder: efter 5 forkerte forsøg fra én adresse lukkes login fra den i 15 minutter.
Beskyttelse mod forfalskede anmodninger: hver knap, der ændrer noget, kontrollerer et hemmeligt token for din session. Et andet websted kan ikke trykke på den for dig, heller ikke mens du er logget ind i panelet.
04Rettigheder på serveren
Panelet kører som webserverens bruger, uden root-rettigheder.
Via sudo må det køre en kort liste kommandoer fra /etc/sudoers.d/monitor. Næsten alle læser kun værktøjernes tilstand: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor og andre. Panelet kan kun ændre to ting: blokere og ophæve blokering af en adresse i fail2ban og tilføje eller fjerne portregler i UFW, når du trykker på knappen på modulsiden. Listen indeholder ingen shell, ingen vilkårlige kommandoer og ingen installation af pakker.
Webserveren kan ikke skrive i panelets kode: den kan kun skrive i mapperne til data, cache og logs.
Kommandoerne i panelets forslag til rettelser kører panelet ikke selv: du kopierer dem og kører dem i en terminal.
05Hvis licensen er udløbet
Serveren beskyttes af værktøjerne selv: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panelet viser deres arbejde og foreslår, hvad der skal rettes. Når licensen udløber, lukkes de detaljerede modulsider, og rapporten bliver kortere, mens værktøjerne fortsætter som før. Serveren står ikke uden beskyttelse.
06Sådan anmelder du en sårbarhed
Hvis du har fundet en sårbarhed i panelet, så skriv til support@arciveo.com. Kontakten står også i security.txt.
Alt, hvad der er beskrevet her, er kontrolleret mod koden i Arcivéo Security Monitor 1.0, oktober 2026.