Sicherheit
Gemeinsame Hardware, klare Regeln
Ein Testlabor, das aus der Ferne erreichbar ist, muss von Haus aus sicher sein. Bei NablaBox ist Sicherheit Teil des Produkts – nicht nachträglich aufgesetzt.
Der Fernzugriff nutzt eine ausgehende NetBird-(WireGuard-)Verbindung. Die REST-API lauscht nur lokal, bis ein Administrator den externen Zugriff ausdrücklich freischaltet.
Drei Rollen – Admin, User und Reporter (nur lesend) – sowie Zuweisungen je DUT: Ein Benutzer kann nur die DUTs bedienen, die ihm zugewiesen sind. Benutzer können eigene SSH-Schlüssel für den Gerätezugang hinterlegen.
Jede API-Anfrage wird mit Quelladresse, Benutzer, Aktion und Ergebnis protokolliert – auch abgewiesene Anfragen.
Passwörter werden als Argon2-Hashes gespeichert, Sitzungen verwenden signierte Tokens, und Geheimnisse wie der VPN-Setup-Key werden verschlüsselt abgelegt.
A/B-Updates mit SWUpdate: Ein Update wird entweder vollständig oder gar nicht angewendet, das vorherige System bleibt als Rückfallebene erhalten.
NablaBox wird mit Blick auf den EU Cyber Resilience Act entwickelt. Eine dokumentierte Cybersecurity-Risikoanalyse wird mit dem Produkt gepflegt.