Defesa em profundidade. Pronta a usar.
Cada cliente recebe o seu próprio utilizador Linux, pool PHP-FPM dedicado e diretórios isolados. Mais firewall nftables, fail2ban e gestão limpa de segredos.
Segurança ao nível do SO, não só no painel.
O enconf isola clientes em várias camadas. Um processo PHP comprometido não consegue ler outro cliente — isso é arquitetura, não uma funcionalidade.
- Utilizador Linux por cliente
- Pool PHP-FPM por cliente
- open_basedir + disable_functions
- nftables + fail2ban
- open_basedir + disable_functions
- ProFTPD chroot
Segurança em todas as camadas
De Unix DAC a AppArmor — defesa em várias camadas sem configuração manual.
Isolamento de cliente (utilizador Linux)
Cada cliente recebe o seu próprio UID/GID e diretórios próprios com 0710 user:www-data.
Pool PHP-FPM por cliente
O PHP corre com a identidade do cliente, open_basedir + disable_functions.
Firewall nftables
Default-deny mais um filtro GeoIP por país para IPv4 & IPv6 — em modo de bloqueio ou permissão, continentes e zonas inteiros (UE, DACH, UE+CH+UK) com um clique. Allowlist para bots de motores de busca, regras editáveis com vários IPs, bloqueio de saída SMTP — e o Let’s Encrypt permanece sempre acessível.
fail2ban
Proteção contra brute-force para SSH, FTP, email, login do painel.
Proteção de uploads
Bloqueia a execução de PHP nos diretórios de upload — fecha o padrão de hack de WordPress mais comum.
Higiene de segredos
Segredos do painel apenas para root (0600). O PHP do cliente não consegue ler JWT_SECRET.
WAF (ModSecurity/OWASP CRS)
Bloqueia injeção de SQL, XSS e path traversal ao nível do Nginx — ativável por site, sem afetar outros clientes.
Consultor de segurança no painel
Auditoria contínua de todas as camadas de segurança com pontuação, problemas e correção com um clique.
Em detalhe
- Utilizador Linux + UID/GID por cliente
- Pool PHP-FPM por cliente
- open_basedir + disable_functions
- /tmp por cliente (0700)
- Webroot 0710 user:www-data
- nftables: regras editáveis, vários IPs por regra, bloqueio de saída SMTP
- fail2ban para SSH/FTP/email/painel
- Filtro GeoIP por país: bloquear/permitir, continentes e zonas, allowlist de bots
- Bloqueio PHP em caminhos de upload do Nginx
- ProFTPD chroot ~
Segurança que funciona pela arquitetura.
Teste grátis de 14 dias · Sem cartão de crédito · Made in Germany
Ver preços →