01Kde sú uložené údaje

Všetko, čo panel zbiera, zostáva na vašom serveri: bezpečnostné udalosti, metriky, správy a nastavenia sú v databáze MySQL a v adresári data/, ktorý je mimo koreňa webu.

Vaše logy, udalosti, IP adresy ani metriky nedostávame. Panel žije na vašom serveri a údaje k nám neodchádzajú.

Rozhranie panela nič nenačítava z cudzích serverov: písma, ikony, grafy aj mapa útokov sa dodávajú s ním. Počítadlá návštev ani analytika v paneli nie sú.

Bezpečnostné udalosti sa uchovávajú 90 dní, potom sa automaticky vymažú.

02Čo panel posiela von

Nižšie je úplný zoznam spojení, ktoré otvára samotný panel. Takmer všetky fungujú len vtedy, ak ste ich nastavili.

Telegram ak je nastavené zadali ste bota a chat

Text upozornenia

Pošta: váš SMTP server alebo Resend ak je nastavené

E-mail s upozornením alebo správou

Webhook: Slack alebo ľubovoľná vaša adresa ak je nastavené

Udalosť vo formáte JSON

Push upozornenia v prehliadači cez doručovaciu službu prehliadača (Google, Mozilla, Apple) ak je zapnuté na vašom zariadení

Text upozornenia zašifrovaný pre váš prehliadač. Doručovacia služba ho nemôže prečítať

Prehľad serverov do klientskej zóny my.arciveo.com predvolene vypnuté zapína sa v nastaveniach

Názov a adresa servera; verzie systému, PHP a panela; hodnotenie zabezpečenia a stav nástrojov; zaťaženie procesora, pamäte a disku; počet udalostí. Ďalej úspešné prihlásenia cez SSH za posledných 24 hodín (používateľ a IP), až 15 adries útočníkov a posledná kritická udalosť

Hľadanie subdomén cez crt.sh na stránke SSL certifikátov pri otvorení stránky najviac raz za 6 hodín

Názov vašej hlavnej domény. crt.sh zobrazuje verejné záznamy certifikátov, ktoré môže vidieť ktokoľvek

Kontrola platnosti certifikátu prehľad a stránka SSL

Bežné spojenie TLS s vašimi vlastnými doménami

Licencia sa overuje na vašom serveri podľa digitálneho podpisu: panel sa nás nepýta, či je platná. Panel sám nehľadá ani nesťahuje aktualizácie.

Nástroje ochrany si svoje databázy aktualizujú samy, zo svojich serverov a podľa vlastného plánu: signatúry ClamAV, pravidlá Suricata a CrowdSec, zoznam škodlivých adries ipsum. Sú to spojenia samotných nástrojov; panel sa na nich nezúčastňuje. CrowdSec predvolene zdieľa signály o útokoch so svojou komunitou; nastavuje sa to priamo v CrowdSec.

03Prístup k panelu

Prihlásenie heslom a druhým faktorom: hardvérovým kľúčom alebo prístupovým kľúčom (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). Kľúče WebAuthn fungujú len cez HTTPS.

Obmedzenie podľa IP, ak ste ho zapli: panel sa otvorí len z povolených adries, ostatné dostanú odmietnutie ešte pred prihlasovacou stránkou.

Ochrana proti hádaniu hesla: po 5 chybných pokusoch z jednej adresy sa z nej prihlásenie na 15 minút zablokuje.

Ochrana proti podvrhnutým požiadavkám: každé tlačidlo, ktoré niečo mení, overuje tajný token vašej relácie. Cudzí web ho nemôže stlačiť za vás, ani keď ste práve prihlásení do panela.

04Práva na serveri

Panel beží pod používateľom webového servera, bez práv root.

Cez sudo má povolený krátky zoznam príkazov zo súboru /etc/sudoers.d/monitor. Takmer všetky len čítajú stav nástrojov: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor a ďalších. Meniť môže panel len dve veci: blokovať a odblokovať adresu vo fail2ban a pridávať alebo odoberať pravidlá portov v UFW, po vašom kliknutí na stránke modulu. Shell, ľubovoľné príkazy ani inštalácia balíkov v zozname nie sú.

Do kódu panela webový server zapisovať nemôže: zapisuje len do adresárov údajov, vyrovnávacej pamäte a logov.

Príkazy z rád na opravu panel sám nespúšťa: skopírujete ich a spustíte v termináli.

05Keď licencia vypršala

Server chránia samotné nástroje: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panel ukazuje ich prácu a radí, čo opraviť. Keď licencia vyprší, podrobné stránky modulov sa zatvoria a správa sa skráti, ale nástroje pracujú ďalej ako predtým. Server nezostane bez ochrany.

06Ako nahlásiť zraniteľnosť

Ak ste v paneli našli zraniteľnosť, napíšte na support@arciveo.com. Kontakt je uvedený aj v security.txt.

Všetko opísané tu bolo overené v kóde Arcivéo Security Monitor 1.0, október 2026.