01Veriler nerede tutulur

Panelin topladığı her şey sunucunuzda kalır: güvenlik olayları, ölçümler, raporlar ve ayarlar bir MySQL veritabanında ve sitenin kök dizini dışında bulunan data/ dizininde tutulur.

Günlüklerinizi, olaylarınızı, IP adreslerinizi ve ölçümlerinizi almıyoruz. Panel sunucunuzda yaşar ve veriler bize gelmez.

Panelin arayüzü başka sunuculardan hiçbir şey yüklemez: yazı tipleri, simgeler, grafikler ve saldırı haritası onunla birlikte gelir. Panelde ziyaret sayacı ve analiz aracı yoktur.

Güvenlik olayları 90 gün saklanır, ardından otomatik olarak silinir.

02Panel dışarıya ne gönderir

Aşağıda panelin kendisinin açtığı bağlantıların tam listesi var. Neredeyse hepsi yalnızca siz ayarladıysanız çalışır.

Telegram ayarlandıysa bir bot ve sohbet belirttiniz

Bildirim metni

E-posta: kendi SMTP sunucunuz veya Resend ayarlandıysa

Bildirim ya da rapor içeren bir e-posta

Webhook: Slack veya size ait herhangi bir adres ayarlandıysa

JSON biçiminde bir olay

Tarayıcının teslim hizmeti üzerinden tarayıcıya anlık bildirimler (Google, Mozilla, Apple) açıldıysa cihazınızda

Tarayıcınız için şifrelenmiş bildirim metni. Teslim hizmeti onu okuyamaz

my.arciveo.com müşteri alanına sunucu özeti varsayılan olarak kapalı ayarlardan açılır

Sunucunun adı ve adresi; işletim sistemi, PHP ve panel sürümleri; güvenlik puanı ve araçların durumu; işlemci, bellek ve disk yükü; olay sayısı. Ayrıca son 24 saatteki başarılı SSH oturumları (kullanıcı ve IP), en fazla 15 saldırgan adresi ve son kritik olay

SSL sertifikaları sayfasında crt.sh ile alt alan adı arama sayfa açılınca en fazla 6 saatte bir

Ana alan adınızın adı. crt.sh herkesin zaten görebildiği herkese açık sertifika kayıtlarını gösterir

Sertifika süresinin denetimi gösterge paneli ve SSL sayfası

Kendi alan adlarınıza sıradan bir TLS bağlantısı

Lisans, dijital imzasına göre sunucunuzda denetlenir: panel geçerli olup olmadığını öğrenmek için bize başvurmaz. Panel kendiliğinden güncelleme aramaz ve indirmez.

Koruma araçları kendi veritabanlarını kendi sunucularından ve kendi takvimlerine göre günceller: ClamAV imzaları, Suricata ve CrowdSec kuralları, kötü amaçlı adres listesi ipsum. Bunlar araçların kendi bağlantılarıdır; panel bunlara katılmaz. CrowdSec varsayılan olarak saldırı sinyallerini topluluğuyla paylaşır; bu, CrowdSec içinde ayarlanır.

03Panele erişim

Parolayla giriş ve ikinci faktör: donanım anahtarı veya geçiş anahtarı (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn anahtarları yalnızca HTTPS üzerinden çalışır.

IP kısıtlaması, açtıysanız: panel yalnızca izin verilen adreslerden açılır, diğerleri daha giriş sayfasına gelmeden reddedilir.

Parola tahminine karşı koruma: bir adresten 5 hatalı denemeden sonra o adresten giriş 15 dakika kapatılır.

Sahte isteklere karşı koruma: bir şeyi değiştiren her düğme oturumunuzun gizli belirtecini denetler. O anda panelde oturumunuz açık olsa bile başka bir site düğmeye sizin yerinize basamaz.

04Sunucudaki yetkiler

Panel, root yetkisi olmadan web sunucusunun kullanıcısı olarak çalışır.

sudo aracılığıyla /etc/sudoers.d/monitor dosyasındaki kısa bir komut listesine izin verilir. Neredeyse hepsi yalnızca araçların durumunu okur: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor ve diğerleri. Panel yalnızca iki şeyi değiştirebilir: fail2ban içinde bir adresi engellemek ve engeli kaldırmak, UFW içinde port kuralları eklemek veya silmek; bunu da siz modül sayfasındaki düğmeye bastığınızda yapar. Listede kabuk, keyfi komut ve paket kurulumu yoktur.

Web sunucusu panelin koduna yazamaz: yalnızca veri, önbellek ve günlük dizinlerine yazabilir.

Panel, düzeltme ipuçlarındaki komutları kendisi çalıştırmaz: siz kopyalar ve terminalde çalıştırırsınız.

05Lisansın süresi dolduysa

Sunucuyu araçların kendisi korur: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panel onların çalışmasını gösterir ve neyin düzeltileceğini önerir. Lisansın süresi dolduğunda modüllerin ayrıntılı sayfaları kapanır ve rapor kısalır, ancak araçlar eskisi gibi çalışmayı sürdürür. Sunucu korumasız kalmaz.

06Bir güvenlik açığı nasıl bildirilir

Panelde bir güvenlik açığı bulduysanız support@arciveo.com adresine yazın. İletişim adresi security.txt dosyasında da yer alır.

Burada anlatılanların tümü Arcivéo Security Monitor 1.0 kodunda doğrulanmıştır, Ekim 2026.