Kategorie
Sicherheit
Zugriff, Zertifikate, Backups und Souveränität im Betrieb.
← Filter zurücksetzen
SicherheitProduktionsdaten ansehen, ohne das Passwort zu teilen
Support will wissen, ob die Bestellung wirklich ankam. Der schnellste Weg – das Passwort der App und ein Port-Forward – ist fast immer der falsche. Vier Schichten für einen Lesezugriff, der nur liest und nachvollziehbar bleibt.
- Datenbanken
- Compliance
- Kubernetes
SicherheitKubernetes Secrets: Warum Base64 keine Verschlüsselung ist
Ein Kubernetes Secret ist Base64, lesbar für jeden mit den passenden Rechten. Wo Secrets überall durchsickern, und was ein Secret Manager, Rotation und saubere Rechte ändern.
- Secrets
- Kubernetes
- Scaleway
SicherheitNIS2 im Kubernetes-Betrieb: Welche Nachweise ein Prüfer sehen will
NIS2 verlangt keine bestimmte Technik, sondern Maßnahmen und Belege. Für den Kubernetes-Betrieb heißt das: persönliche Zugänge, ein lückenloses Protokoll und getestete Backups.
- Compliance
- Kubernetes
- SaaS
SicherheitKunden-Offboarding: Warum vor jedem Drop ein Dump gehört
Löschen ist leicht, Wiederherstellen unmöglich. Ein Offboarding braucht eine feste Reihenfolge: sichern, prüfen, dann abbauen. Und eine Aufbewahrungsregel, die jemand aufgeschrieben hat.
- Backups
- SaaS
- Datenbanken
SicherheitLet’s Encrypt Rate-Limits: Warum SaaS-Subdomains ein Wildcard-Zertifikat brauchen
Fünfzig Zertifikate pro Domain und Woche klingen nach viel. Bis der fünfzigste Kunde im Onboarding hängen bleibt und das Zertifikat erst nächste Woche kommt.
- TLS
- SaaS
- Ingress