Axottle

Ваши данные остаются у вас — Axottle их не получает.

Панель, база, ноды и Remnawave работают на ваших серверах. У Axottle нет постоянного доступа к пользователям, трафику и конфигурации вашей инфраструктуры.

Axottle работает на вашем сервереПанель · PostgreSQL · Ноды · Remnawave
self-hosted
Наружу уходит толькопроверка лицензии
Axottle

Пользователи, трафик и конфигурация остаются внутри вашего контура.

Два канала данных. Не больше.

Один канал нужен для проверки лицензии. Второй открываете вы сами, когда собираете диагностический архив.

Автоматически

Проверка лицензии

Периодический запрос подтверждает, что лицензия действует и привязана к этой установке.

Только по вашему действию

Диагностический архив

Сначала создаётся на вашем сервере. Сохранить его локально или отправить в поддержку — решаете вы.

Короткий технический пульс.

Запрос подтверждает лицензию, установку и версию панели. Он не описывает то, что происходит внутри вашей инфраструктуры.

Поле запросаЗачем оно нужно
license_keyКлюч лицензии
license_idЛицензия при продлении
instance_idЭкземпляр панели
installation_idИнсталляция
machine_fingerprintПривязка к серверу
panel_versionВерсия панели
timestamp · nonce · request_idЗащита от повтора

Технический отпечаток строится из machine-id сервера или локального случайного идентификатора и нужен только для привязки лицензии к установке; на сервере лицензий хранится его хеш.

Не передаётся
Ноды и адреса
Пользователи
Трафик
Конфигурация
Схемы подключения
Подписки

Проверка знает, что установка существует и какая версия панели запущена. Больше — ничего.

Собираете вы. Отправляете вы.

Диагностический архив создаётся локально. Сохранение и отправка — разные действия, поэтому автоматической загрузки в Axottle нет.

operator@serverlocal
$ axottle doctorcollecting diagnosticsredacting sensitive datawriting manifest.jsonbundle saved locally
Сохранить локально
или
Отправить в поддержку

Диагностика

Результаты проверок и текстовая сводка.

Система

Версия ОС, uname, диск, память, нагрузка, интерфейсы и слушающие порты.

Сервисы

Systemd-юниты и контейнеры Axottle, веб-сервера, базы и агента.

Логи

Панель, воркер, планировщик, установщик, обновление, агент, прокси, база, Remnawave, ядро, пакеты и Docker.

События интерфейса

Ошибки, которые браузер оператора сообщил панели.

Журнал операций

Какие действия выполнялись в панели и кем.

Конфигурация

Очищенная копия настроек и сводка окружения.

Лицензия

Статус, тариф и сроки — без лицензионного ключа.

Манифест

Что вошло, что пропущено и отчёт о маскировании.

Всё проходит через одну дверь.

Каждый файл — текстовый или JSON — попадает в архив через одну функцию записи. Обойти маскирование отдельному сборщику нельзя.

Источники
Логи, JSON, конфигурация и события

Все источники собираются локально на вашем сервере.

Единая запись
Redaction gate

Каждый файл проходит одну и ту же функцию очистки.

Результат
Очищенный архив и манифест

Состав архива и результат маскирования можно проверить.

Повторная обработка не меняет уже очищенный текст — маскирование идемпотентно.

Маскирование адресовдо → после
203.0.113.45:51514203.x.x.45:51514dial tcp 198.51.100.7:443dial tcp 198.x.x.7:443peer 2a01:4f8:c17:1234::1peer 2a01:x:x:1route 192.168.7.0/24route 192.x.x.0/24

Остатка адреса недостаточно, чтобы определить сеть или найти сервер. Его хватает только для различения хостов внутри архива. Правило охватывает IPv4 и IPv6, адреса с портами, CIDR, обратные DNS-имена и значения внутри JSON.

Секреты заменяются метками

Ключ лицензии не сериализуется. Учётные данные базы, пароль администратора Remnawave и мастер-ключ вычищаются заметно, а не исчезают без следа.

Имена приходят хешами

Имя сервера и ID лицензии нельзя прочитать. Хеш позволяет лишь сопоставить два архива одной установки.

Браузер очищает до диска

Email, логины, Telegram/chat ID, токены и учётные данные вырезаются из UI-события до локальной записи.

Проверьте за пять минут

Соберите архив. Не отправляйте его.

Откройте manifest.json: там указано, какие источники вошли, что было пропущено и сколько секретов и адресов очищено.

Как проверить

Что мы всё равно видим.

Архив должен сохранить достаточно контекста, чтобы инженер мог разобраться в поломке. Вот всё, что остаётся после очистки.

Крайние части IP-адресов

Строка 198.x.x.7 остаётся в архиве. Сеть и сервер по ней не восстановить, но разные хосты можно отличить друг от друга.

Доменные имена

Публичный домен панели и адрес Remnawave остаются в конфигурации и логах. Домены могут идентифицировать вашу установку.

Имя администратора Remnawave

Пароль заменяется заметной меткой, имя пользователя сейчас остаётся.

Идентификатор установки

Он передаётся открыто, чтобы связать архив с нужной лицензией и обращением.

Технический контекст

Версии, ОС, состав сервисов и структура инфраструктуры нужны, чтобы разобраться в поломке.

Мы вырезали всё, что можно вырезать, не сделав архив бесполезным, и здесь честно написали, что осталось.

«Абоненты» остаются у оператора.

Axottle не получает данные подписчиков ни в каком виде. Они живут в вашем Remnawave и вашей базе. Доказательства злоупотреблений с адресами тоже остаются у вас; срок хранения задаёте вы, по умолчанию — 30 дней.

ИИ-функцииПрямое соединение
Ваша панель
Ваш провайдер ИИ

Контекст уходит выбранному вами провайдеру. До отправки Axosun всегда вычищает секреты и по умолчанию маскирует персональные данные.

Архив живёт столько, сколько открыто обращение.

  • Удаляется после закрытия обращения
  • Доступ только у поддержки и разработчиков
  • Третьим лицам не передаётся

Проверьте архив сами.

Запустите диагностику, откройте манифест, найдите маскированные адреса и метки вместо секретов. Отправлять архив для этого не нужно.