01Hvor data lagres
Alt panelet samler inn, blir på serveren din: sikkerhetshendelser, målinger, rapporter og innstillinger ligger i en MySQL-database og i katalogen data/, utenfor webroten.
Vi mottar ikke loggene, hendelsene, IP-adressene eller målingene dine. Panelet lever på serveren din, og data kommer ikke til oss.
Panelets grensesnitt laster ingenting fra andre servere: skrifter, ikoner, grafer og angrepskartet følger med. Panelet har ingen besøkstellere eller analyse.
Sikkerhetshendelser lagres i 90 dager og slettes deretter automatisk.
02Hva panelet sender ut
Her er hele listen over tilkoblinger som panelet selv åpner. Nesten alle virker bare hvis du har satt dem opp.
Varselets tekst
En e-post med et varsel eller en rapport
En hendelse i JSON
Varselets tekst, kryptert for nettleseren din. Leveringstjenesten kan ikke lese den
Serverens navn og adresse; versjoner av operativsystem, PHP og panel; sikkerhetspoeng og verktøyenes status; belastning på prosessor, minne og disk; antall hendelser. I tillegg vellykkede SSH-pålogginger siste døgn (bruker og IP), opptil 15 angriperadresser og siste kritiske hendelse
Navnet på hoveddomenet ditt. crt.sh viser offentlige sertifikatlogger som alle uansett kan se
En vanlig TLS-tilkobling til dine egne domener
Lisensen kontrolleres på serveren din ut fra den digitale signaturen: panelet kontakter ikke oss for å finne ut om den er gyldig. Panelet søker ikke etter og laster ikke ned oppdateringer selv.
Beskyttelsesverktøyene oppdaterer databasene sine selv, fra egne servere og etter egen plan: ClamAV-signaturer, regler for Suricata og CrowdSec, listen over ondsinnede adresser ipsum. Dette er verktøyenes egne tilkoblinger; panelet deltar ikke i dem. CrowdSec deler som standard angrepssignaler med fellesskapet sitt; dette stilles inn i CrowdSec selv.
03Tilgang til panelet
Pålogging med passord og en andre faktor: en maskinvarenøkkel eller en passnøkkel (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn-nøkler virker bare over HTTPS.
IP-begrensning, hvis du har slått den på: panelet åpnes bare fra tillatte adresser, alle andre avvises allerede før påloggingssiden.
Beskyttelse mot passordgjetting: etter 5 feil forsøk fra én adresse stenges påloggingen fra den i 15 minutter.
Beskyttelse mot forfalskede forespørsler: hver knapp som endrer noe, kontrollerer et hemmelig token for økten din. Et annet nettsted kan ikke trykke på den for deg, heller ikke mens du er pålogget panelet.
04Rettigheter på serveren
Panelet kjører som webserverens bruker, uten root-rettigheter.
Via sudo får det kjøre en kort liste kommandoer fra /etc/sudoers.d/monitor. Nesten alle leser bare verktøyenes tilstand: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor og andre. Panelet kan bare endre to ting: blokkere og oppheve blokkering av en adresse i fail2ban og legge til eller fjerne portregler i UFW, når du trykker på knappen på modulsiden. Listen inneholder ikke noe skall, ingen vilkårlige kommandoer og ingen pakkeinstallasjon.
Webserveren kan ikke skrive i panelets kode: den kan bare skrive i katalogene for data, hurtigbuffer og logger.
Kommandoene i panelets forslag til retting kjører ikke panelet selv: du kopierer dem og kjører dem i en terminal.
05Hvis lisensen har utløpt
Serveren beskyttes av verktøyene selv: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panelet viser arbeidet deres og foreslår hva som bør rettes. Når lisensen utløper, stenges de detaljerte modulsidene og rapporten blir kortere, mens verktøyene fortsetter som før. Serveren blir ikke stående uten beskyttelse.
06Slik melder du fra om en sårbarhet
Hvis du har funnet en sårbarhet i panelet, skriv til support@arciveo.com. Kontakten står også i security.txt.
Alt som er beskrevet her, er kontrollert mot koden i Arcivéo Security Monitor 1.0, oktober 2026.