01Var data lagras

Allt som panelen samlar in stannar på din server: säkerhetshändelser, mätvärden, rapporter och inställningar ligger i en MySQL-databas och i katalogen data/, utanför webbroten.

Vi tar inte emot dina loggar, händelser, IP-adresser eller mätvärden. Panelen lever på din server, och data kommer inte till oss.

Panelens gränssnitt laddar inget från andra servrar: typsnitt, ikoner, diagram och attackkartan levereras med den. Panelen har inga besöksräknare eller analysverktyg.

Säkerhetshändelser sparas i 90 dagar och raderas sedan automatiskt.

02Vad panelen skickar ut

Här är hela listan över anslutningar som panelen själv öppnar. Nästan alla fungerar bara om du har ställt in dem.

Telegram om inställt du har angett bot och chatt

Aviseringens text

E-post: din SMTP-server eller Resend om inställt

Ett mejl med en avisering eller en rapport

Webhook: Slack eller valfri egen adress om inställt

En händelse i JSON

Push-aviseringar i webbläsaren via webbläsarens leveranstjänst (Google, Mozilla, Apple) om aktiverat på din enhet

Aviseringens text, krypterad för din webbläsare. Leveranstjänsten kan inte läsa den

Serveröversikt till kundportalen my.arciveo.com av som standard aktiveras i inställningarna

Serverns namn och adress; versioner av operativsystem, PHP och panel; säkerhetspoäng och verktygens status; belastning på processor, minne och disk; antal händelser. Dessutom lyckade SSH-inloggningar det senaste dygnet (användare och IP), upp till 15 angriparadresser och den senaste kritiska händelsen

Sökning efter underdomäner via crt.sh på sidan för SSL-certifikat när sidan öppnas högst en gång var 6:e timme

Namnet på din huvuddomän. crt.sh visar offentliga certifikatloggar som ändå är synliga för alla

Kontroll av certifikatets giltighet översikt och SSL-sida

En vanlig TLS-anslutning till dina egna domäner

Licensen kontrolleras på din server med hjälp av den digitala signaturen: panelen kontaktar inte oss för att veta om den är giltig. Panelen söker inte efter och laddar inte ned uppdateringar själv.

Skyddsverktygen uppdaterar sina egna databaser själva, från sina egna servrar och enligt sitt eget schema: ClamAV-signaturer, regler för Suricata och CrowdSec, listan över skadliga adresser ipsum. Det är verktygens egna anslutningar; panelen deltar inte i dem. CrowdSec delar som standard attacksignaler med sin community; det ställs in i CrowdSec självt.

03Åtkomst till panelen

Inloggning med lösenord och en andra faktor: en hårdvarunyckel eller en passkey (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn-nycklar fungerar bara över HTTPS.

IP-begränsning, om du har aktiverat den: panelen öppnas bara från tillåtna adresser, alla andra nekas redan före inloggningssidan.

Skydd mot lösenordsgissning: efter 5 felaktiga försök från en adress stängs inloggningen från den i 15 minuter.

Skydd mot förfalskade förfrågningar: varje knapp som ändrar något kontrollerar en hemlig token för din session. En annan webbplats kan inte trycka på den åt dig, inte ens när du är inloggad i panelen.

04Rättigheter på servern

Panelen körs som webbserverns användare, utan root-rättigheter.

Via sudo får den köra en kort lista kommandon från /etc/sudoers.d/monitor. Nästan alla läser bara verktygens tillstånd: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor med flera. Panelen kan bara ändra två saker: spärra och häva spärr för en adress i fail2ban, och lägga till eller ta bort portregler i UFW, när du trycker på knappen på modulsidan. Listan innehåller inget skal, inga godtyckliga kommandon och ingen paketinstallation.

Webbservern kan inte skriva i panelens kod: den kan bara skriva i katalogerna för data, cache och loggar.

Kommandona i panelens tips om åtgärder kör panelen inte själv: du kopierar dem och kör dem i en terminal.

05Om licensen har gått ut

Servern skyddas av verktygen själva: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panelen visar deras arbete och föreslår vad som ska åtgärdas. När licensen går ut stängs de detaljerade modulsidorna och rapporten blir kortare, medan verktygen fortsätter att arbeta som förut. Servern lämnas inte utan skydd.

06Så rapporterar du en sårbarhet

Om du har hittat en sårbarhet i panelen, skriv till support@arciveo.com. Kontakten finns också i security.txt.

Allt som beskrivs här har kontrollerats mot koden i Arcivéo Security Monitor 1.0, oktober 2026.