Sicherheit

Gemeinsame Hardware, klare Regeln

Ein Testlabor, das aus der Ferne erreichbar ist, muss von Haus aus sicher sein. Bei NablaBox ist Sicherheit Teil des Produkts – nicht nachträglich aufgesetzt.

Keine eingehenden Ports

Der Fernzugriff nutzt eine ausgehende NetBird-(WireGuard-)Verbindung. Die REST-API lauscht nur lokal, bis ein Administrator den externen Zugriff ausdrücklich freischaltet.

Rollen und Rechte je DUT

Drei Rollen – Admin, User und Reporter (nur lesend) – sowie Zuweisungen je DUT: Ein Benutzer kann nur die DUTs bedienen, die ihm zugewiesen sind. Benutzer können eigene SSH-Schlüssel für den Gerätezugang hinterlegen.

Audit-Log

Jede API-Anfrage wird mit Quelladresse, Benutzer, Aktion und Ergebnis protokolliert – auch abgewiesene Anfragen.

Geschützte Zugangsdaten

Passwörter werden als Argon2-Hashes gespeichert, Sitzungen verwenden signierte Tokens, und Geheimnisse wie der VPN-Setup-Key werden verschlüsselt abgelegt.

Atomare Updates

A/B-Updates mit SWUpdate: Ein Update wird entweder vollständig oder gar nicht angewendet, das vorherige System bleibt als Rückfallebene erhalten.

Cyber Resilience Act

NablaBox wird mit Blick auf den EU Cyber Resilience Act entwickelt. Eine dokumentierte Cybersecurity-Risikoanalyse wird mit dem Produkt gepflegt.

Interesse an NablaBox?