01Veriler nerede tutulur
Panelin topladığı her şey sunucunuzda kalır: güvenlik olayları, ölçümler, raporlar ve ayarlar bir MySQL veritabanında ve sitenin kök dizini dışında bulunan data/ dizininde tutulur.
Günlüklerinizi, olaylarınızı, IP adreslerinizi ve ölçümlerinizi almıyoruz. Panel sunucunuzda yaşar ve veriler bize gelmez.
Panelin arayüzü başka sunuculardan hiçbir şey yüklemez: yazı tipleri, simgeler, grafikler ve saldırı haritası onunla birlikte gelir. Panelde ziyaret sayacı ve analiz aracı yoktur.
Güvenlik olayları 90 gün saklanır, ardından otomatik olarak silinir.
02Panel dışarıya ne gönderir
Aşağıda panelin kendisinin açtığı bağlantıların tam listesi var. Neredeyse hepsi yalnızca siz ayarladıysanız çalışır.
Bildirim metni
Bildirim ya da rapor içeren bir e-posta
JSON biçiminde bir olay
Tarayıcınız için şifrelenmiş bildirim metni. Teslim hizmeti onu okuyamaz
Sunucunun adı ve adresi; işletim sistemi, PHP ve panel sürümleri; güvenlik puanı ve araçların durumu; işlemci, bellek ve disk yükü; olay sayısı. Ayrıca son 24 saatteki başarılı SSH oturumları (kullanıcı ve IP), en fazla 15 saldırgan adresi ve son kritik olay
Ana alan adınızın adı. crt.sh herkesin zaten görebildiği herkese açık sertifika kayıtlarını gösterir
Kendi alan adlarınıza sıradan bir TLS bağlantısı
Lisans, dijital imzasına göre sunucunuzda denetlenir: panel geçerli olup olmadığını öğrenmek için bize başvurmaz. Panel kendiliğinden güncelleme aramaz ve indirmez.
Koruma araçları kendi veritabanlarını kendi sunucularından ve kendi takvimlerine göre günceller: ClamAV imzaları, Suricata ve CrowdSec kuralları, kötü amaçlı adres listesi ipsum. Bunlar araçların kendi bağlantılarıdır; panel bunlara katılmaz. CrowdSec varsayılan olarak saldırı sinyallerini topluluğuyla paylaşır; bu, CrowdSec içinde ayarlanır.
03Panele erişim
Parolayla giriş ve ikinci faktör: donanım anahtarı veya geçiş anahtarı (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn anahtarları yalnızca HTTPS üzerinden çalışır.
IP kısıtlaması, açtıysanız: panel yalnızca izin verilen adreslerden açılır, diğerleri daha giriş sayfasına gelmeden reddedilir.
Parola tahminine karşı koruma: bir adresten 5 hatalı denemeden sonra o adresten giriş 15 dakika kapatılır.
Sahte isteklere karşı koruma: bir şeyi değiştiren her düğme oturumunuzun gizli belirtecini denetler. O anda panelde oturumunuz açık olsa bile başka bir site düğmeye sizin yerinize basamaz.
04Sunucudaki yetkiler
Panel, root yetkisi olmadan web sunucusunun kullanıcısı olarak çalışır.
sudo aracılığıyla /etc/sudoers.d/monitor dosyasındaki kısa bir komut listesine izin verilir. Neredeyse hepsi yalnızca araçların durumunu okur: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor ve diğerleri. Panel yalnızca iki şeyi değiştirebilir: fail2ban içinde bir adresi engellemek ve engeli kaldırmak, UFW içinde port kuralları eklemek veya silmek; bunu da siz modül sayfasındaki düğmeye bastığınızda yapar. Listede kabuk, keyfi komut ve paket kurulumu yoktur.
Web sunucusu panelin koduna yazamaz: yalnızca veri, önbellek ve günlük dizinlerine yazabilir.
Panel, düzeltme ipuçlarındaki komutları kendisi çalıştırmaz: siz kopyalar ve terminalde çalıştırırsınız.
05Lisansın süresi dolduysa
Sunucuyu araçların kendisi korur: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Panel onların çalışmasını gösterir ve neyin düzeltileceğini önerir. Lisansın süresi dolduğunda modüllerin ayrıntılı sayfaları kapanır ve rapor kısalır, ancak araçlar eskisi gibi çalışmayı sürdürür. Sunucu korumasız kalmaz.
06Bir güvenlik açığı nasıl bildirilir
Panelde bir güvenlik açığı bulduysanız support@arciveo.com adresine yazın. İletişim adresi security.txt dosyasında da yer alır.
Burada anlatılanların tümü Arcivéo Security Monitor 1.0 kodunda doğrulanmıştır, Ekim 2026.