Inicio/ Funciones/ Seguridad
Seguridad

Defensa en profundidad. Lista para usar.

Cada cliente obtiene su propio usuario Linux, pool PHP-FPM dedicado y directorios aislados. Más firewall nftables, fail2ban y gestión limpia de secretos.

Seguridad a nivel de SO, no solo en el panel.

enconf aísla a los clientes en varias capas. Un proceso PHP comprometido no puede leer a otro cliente — eso es arquitectura, no una función.

  • Usuario Linux por cliente
  • Pool PHP-FPM por cliente
  • open_basedir + disable_functions
  • nftables + fail2ban
  • open_basedir + disable_functions
  • ProFTPD chroot
Funciones

Seguridad en todas las capas

De Unix DAC a AppArmor — defensa multicapa sin configuración manual.

Aislamiento de cliente (usuario Linux)

Cada cliente obtiene su propio UID/GID, directorios propios con 0710 user:www-data.

Pool PHP-FPM por cliente

PHP se ejecuta con la identidad del cliente, open_basedir + disable_functions.

Firewall nftables

Default-deny más filtro GeoIP por país para IPv4 & IPv6 — en modo bloqueo o permiso, continentes y zonas completos (UE, DACH, UE+CH+UK) con un clic. Lista de permitidos para bots de buscadores, reglas editables con varias IP, bloqueo de salida SMTP — y Let’s Encrypt siempre accesible.

fail2ban

Protección contra fuerza bruta para SSH, FTP, correo, login del panel.

Protección de subidas

Bloquea la ejecución de PHP en los directorios de subida — cierra el patrón de hackeo de WordPress más común.

Higiene de secretos

Secretos del panel solo para root (0600). El PHP de cliente no puede leer JWT_SECRET.

WAF (ModSecurity/OWASP CRS)

Bloquea inyecciones SQL, XSS y path traversal a nivel de Nginx — activable por sitio, sin afectar a otros clientes.

Captura de pantalla

Asesor de seguridad en el panel

Auditoría continua de todas las capas de seguridad con puntuación, problemas y corrección con un clic.

Abrir documentación →

enconf Seguridad
Lista completa de funciones

En detalle

  • Usuario Linux + UID/GID por cliente
  • Pool PHP-FPM por cliente
  • open_basedir + disable_functions
  • /tmp por cliente (0700)
  • Webroot 0710 user:www-data
  • nftables: reglas editables, varias IP por regla, bloqueo de salida SMTP
  • fail2ban para SSH/FTP/correo/panel
  • Filtro GeoIP por país: bloqueo/permiso, continentes y zonas, allowlist de bots
  • Bloqueo PHP en rutas de subida de Nginx
  • ProFTPD chroot ~

Seguridad que funciona por arquitectura.

14 días de prueba gratis · Sin tarjeta de crédito · Made in Germany

Ver precios →