Início/ Funcionalidades/ Segurança
Segurança

Defesa em profundidade. Pronta a usar.

Cada cliente recebe o seu próprio utilizador Linux, pool PHP-FPM dedicado e diretórios isolados. Mais firewall nftables, fail2ban e gestão limpa de segredos.

Segurança ao nível do SO, não só no painel.

O enconf isola clientes em várias camadas. Um processo PHP comprometido não consegue ler outro cliente — isso é arquitetura, não uma funcionalidade.

  • Utilizador Linux por cliente
  • Pool PHP-FPM por cliente
  • open_basedir + disable_functions
  • nftables + fail2ban
  • open_basedir + disable_functions
  • ProFTPD chroot
Funcionalidades

Segurança em todas as camadas

De Unix DAC a AppArmor — defesa em várias camadas sem configuração manual.

Isolamento de cliente (utilizador Linux)

Cada cliente recebe o seu próprio UID/GID e diretórios próprios com 0710 user:www-data.

Pool PHP-FPM por cliente

O PHP corre com a identidade do cliente, open_basedir + disable_functions.

Firewall nftables

Default-deny mais um filtro GeoIP por país para IPv4 & IPv6 — em modo de bloqueio ou permissão, continentes e zonas inteiros (UE, DACH, UE+CH+UK) com um clique. Allowlist para bots de motores de busca, regras editáveis com vários IPs, bloqueio de saída SMTP — e o Let’s Encrypt permanece sempre acessível.

fail2ban

Proteção contra brute-force para SSH, FTP, email, login do painel.

Proteção de uploads

Bloqueia a execução de PHP nos diretórios de upload — fecha o padrão de hack de WordPress mais comum.

Higiene de segredos

Segredos do painel apenas para root (0600). O PHP do cliente não consegue ler JWT_SECRET.

WAF (ModSecurity/OWASP CRS)

Bloqueia injeção de SQL, XSS e path traversal ao nível do Nginx — ativável por site, sem afetar outros clientes.

Captura de ecrã

Consultor de segurança no painel

Auditoria contínua de todas as camadas de segurança com pontuação, problemas e correção com um clique.

Abrir documentação →

enconf Segurança
Lista completa de funcionalidades

Em detalhe

  • Utilizador Linux + UID/GID por cliente
  • Pool PHP-FPM por cliente
  • open_basedir + disable_functions
  • /tmp por cliente (0700)
  • Webroot 0710 user:www-data
  • nftables: regras editáveis, vários IPs por regra, bloqueio de saída SMTP
  • fail2ban para SSH/FTP/email/painel
  • Filtro GeoIP por país: bloquear/permitir, continentes e zonas, allowlist de bots
  • Bloqueio PHP em caminhos de upload do Nginx
  • ProFTPD chroot ~

Segurança que funciona pela arquitetura.

Teste grátis de 14 dias · Sem cartão de crédito · Made in Germany

Ver preços →