01Var data lagras
Allt som panelen samlar in stannar på din server: säkerhetshändelser, mätvärden, rapporter och inställningar ligger i en MySQL-databas och i katalogen data/, utanför webbroten.
Vi tar inte emot dina loggar, händelser, IP-adresser eller mätvärden. Panelen lever på din server, och data kommer inte till oss.
Panelens gränssnitt laddar inget från andra servrar: typsnitt, ikoner, diagram och attackkartan levereras med den. Panelen har inga besöksräknare eller analysverktyg.
Säkerhetshändelser sparas i 90 dagar och raderas sedan automatiskt.
02Vad panelen skickar ut
Här är hela listan över anslutningar som panelen själv öppnar. Nästan alla fungerar bara om du har ställt in dem.
Aviseringens text
Ett mejl med en avisering eller en rapport
En händelse i JSON
Aviseringens text, krypterad för din webbläsare. Leveranstjänsten kan inte läsa den
Serverns namn och adress; versioner av operativsystem, PHP och panel; säkerhetspoäng och verktygens status; belastning på processor, minne och disk; antal händelser. Dessutom lyckade SSH-inloggningar det senaste dygnet (användare och IP), upp till 15 angriparadresser och den senaste kritiska händelsen
Namnet på din huvuddomän. crt.sh visar offentliga certifikatloggar som ändå är synliga för alla
En vanlig TLS-anslutning till dina egna domäner
Licensen kontrolleras på din server med hjälp av den digitala signaturen: panelen kontaktar inte oss för att veta om den är giltig. Panelen söker inte efter och laddar inte ned uppdateringar själv.
Skyddsverktygen uppdaterar sina egna databaser själva, från sina egna servrar och enligt sitt eget schema: ClamAV-signaturer, regler för Suricata och CrowdSec, listan över skadliga adresser ipsum. Det är verktygens egna anslutningar; panelen deltar inte i dem. CrowdSec delar som standard attacksignaler med sin community; det ställs in i CrowdSec självt.
03Åtkomst till panelen
Inloggning med lösenord och en andra faktor: en hårdvarunyckel eller en passkey (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn-nycklar fungerar bara över HTTPS.
IP-begränsning, om du har aktiverat den: panelen öppnas bara från tillåtna adresser, alla andra nekas redan före inloggningssidan.
Skydd mot lösenordsgissning: efter 5 felaktiga försök från en adress stängs inloggningen från den i 15 minuter.
Skydd mot förfalskade förfrågningar: varje knapp som ändrar något kontrollerar en hemlig token för din session. En annan webbplats kan inte trycka på den åt dig, inte ens när du är inloggad i panelen.
04Rättigheter på servern
Panelen körs som webbserverns användare, utan root-rättigheter.
Via sudo får den köra en kort lista kommandon från /etc/sudoers.d/monitor. Nästan alla läser bara verktygens tillstånd: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor med flera. Panelen kan bara ändra två saker: spärra och häva spärr för en adress i fail2ban, och lägga till eller ta bort portregler i UFW, när du trycker på knappen på modulsidan. Listan innehåller inget skal, inga godtyckliga kommandon och ingen paketinstallation.
Webbservern kan inte skriva i panelens kod: den kan bara skriva i katalogerna för data, cache och loggar.
Kommandona i panelens tips om åtgärder kör panelen inte själv: du kopierar dem och kör dem i en terminal.
05Om licensen har gått ut
Servern skyddas av verktygen själva: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panelen visar deras arbete och föreslår vad som ska åtgärdas. När licensen går ut stängs de detaljerade modulsidorna och rapporten blir kortare, medan verktygen fortsätter att arbeta som förut. Servern lämnas inte utan skydd.
06Så rapporterar du en sårbarhet
Om du har hittat en sårbarhet i panelen, skriv till support@arciveo.com. Kontakten finns också i security.txt.
Allt som beskrivs här har kontrollerats mot koden i Arcivéo Security Monitor 1.0, oktober 2026.