güvenlik

Güven sınırı, ayrıntısıyla.

MihraOps bir masaüstü istemcisidir, barındırılan bir panel değil. Bu sayfa verinin tam olarak nereye gittiğini — ve nereye gitmediğini — anlatır.

İki bağlantı, aralarında köprü yok
Senin bilgisayarınMihraOps masaüstü uygulamasıSSH anahtarlarısunucu parolalarıregistry token’larıHTTPS — lisans ve izinli kullanımSSH — doğrudan, senin makinendenMihraOps lisans sunucusuLisans · izinli kullanım · güncellemeSenin VPS’inDocker · Compose · Caddy

Lisans sunucusu ile senin sunucun arasında hiçbir bağlantı yoktur.

Bilgisayarında kalanlar

Sunucu kayıtları (servers.json)

Adres, kullanıcı, SSH anahtarı veya parola. Dosyanın tamamı işletim sisteminin güvenli deposuyla şifrelenir (Electron safeStorage — macOS’ta Keychain, Windows’ta DPAPI, Linux’ta masaüstü secret service). Güvenli depo kullanılamıyorsa uygulama kaydı düz metin yazmak yerine kaydetmeyi reddeder.

Bilinen host parmak izleri (known-hosts.json)

Sunucu başına yalnızca açık SSH parmak izi. Gizli anahtar içermediği için şifrelenmeden saklanır.

Sunucunun geri gönderdiği her şey

Konteyner listeleri, loglar, metrikler, terminal çıktısı ve ortam değişkenleri senin SSH bağlantından gelir ve uygulamada kalır. Hiçbir yere yüklenmez.

MihraSoft backend’ine gidebilenler

Yalnızca Pro lisanslama backend’imize veri gönderir; gönderilebilen alanların tamamı şunlardır:

  • Girdiğin lisans anahtarı (bizim tarafımızda şifreli saklanır)
  • Makine tanımlayıcısının tek yönlü SHA-256 özeti — ham değer cihazından hiç çıkmaz
  • Kurulum tanımlayıcısının tek yönlü özeti
  • Kendi değiştirebildiğin cihaz etiketi
  • Platform, işletim sistemi sürümü ve uygulama sürümü

Free plan lisans çağrısı yapmaz; backend’e tek gidişi güncelleme kontrolüdür. Uygulamanın kullanılıp kullanılmadığını bu kontrolden anonim bir günlük sayaçla çıkarırız: uygulama bunun için fazladan hiçbir şey göndermez, kurulum başına kayıt tutulmaz ve veritabanına yalnızca “şu gün şu platformda kaç kurulum çalıştı” yazılır. Davranışsal reklam veya çökme raporlama SDK’sı yoktur.

SSH host key doğrulaması

MihraOps trust-on-first-use kullanır. İlk bağlantıda sunucunun parmak izi kaydedilir. Sonraki her bağlantı bununla karşılaştırılır; uyuşmazlık olduğunda uyarıyı tıklayıp geçmen istenmez, bağlantı reddedilir. Sunucuyu gerçekten yeniden kurduysan kayıtlı parmak izini uygulamadan unutturabilirsin.

Uygulamayı kaldırdığında

MihraOps’u bilgisayarından kaldırmak yerel kayıtları siler, sunucudaki kaynakları değil — konteynerlerin çalışmaya devam eder, genelde istenen de budur. Sunucuyu da temizlemek için mihraops-agent ve mihraops-caddy konteynerlerini kaldır, yukarıdaki dizinleri sil.

MihraOps sunucunda ne oluşturur

Yalnızca kullandığın özelliğin ihtiyaç duyduğu kadarını. Hiçbir şey kontrol paneli olarak çalışmaz; sen istemedikçe hiçbir port dinlenmez:

~/.mihraops/

Compose projeleri, uygulama tanımları ve hatırlamasını istediğin şifreli sırlar.

~/.config/mihraops/keys/master.key

Bu sırları şifreleyen anahtar. Sunucunda kalır; backend’imiz onu hiç görmez.

/opt/mihraops/caddy

Caddy yapılandırması ve mihraops-caddy konteyneri — ilk domainini bağladığında oluşur.

/opt/mihraops/sites

Statik site yayınladığında site içeriği.

/opt/mihraops/agent

Webhook, host/Docker izleme, incident ve SMTP bildirim Agent’ı. Yetenekler varsayılan kapalıdır; Webhook veya Bildirimler ekranından kurulur ve kaldırılabilir.

Güvenlik sorunu bildir

Önce bize özel olarak yaz ve düzeltmemiz için fırsat ver. Her bildirimi kendimiz yanıtlıyoruz.

Bize ulaş