Axottle

Защита, которую можно проверить.

Axottle разделяет «настроено», «применено» и «проверить не удалось». Без ложных галочек, скрытых действий и автоматических банов клиентов.

Настройка разошлась с фактомAxottle показывает отличие и данные последней проверки.
Ссылка ушла в чатАномалия видна без хранения IP клиентов.
Firewall закрыл SSHПроверка связи запускает безопасный откат.

Сохранить ещё не значит применить.

Статус появляется после ответа сервера и повторной сверки. Если факта нет, Axottle не подменяет его оптимистичной догадкой.

Настроено

Правило сохранено в панели. Это ещё не означает, что сервер его применил.

Применено

Сервер подтвердил изменение, а Axottle сверил фактическое состояние.

Проверить не удалось

Связи или данных не хватает. Причина показана отдельно — без зелёной галочки.

Если сервер не подтвердил изменение, Axottle не покажет зелёную галочку — объяснит, чего не хватило для проверки и где ещё нужно разобраться.

Сигнал, доказательства и действие — в одном экране.

Не нужно собирать картину из логов, Telegram и SSH-сессий. Axottle связывает событие с нодой, маршрутом и конкретным правилом.

Центр безопасности Axottle с инцидентами, замедлениями и сигналами
КонтекстНода, пользователь, маршрут и время
ДоказательстваСобытия до принятия решения
КонтрольОпасные действия только после подтверждения

Защита не заканчивается на логине.

Секреты, данные клиентов, серверы и действия команды защищены разными механизмами. Сбой одного слоя не превращает всё остальное в открытую дверь.

Секреты остаются секретами

Пароли к CDN, ключи бэкапов и коды 2FA зашифрованы уникальным ключом вашей установки.

  • Пароли хранятся только как хеши
  • Ключ установки не входит в поставку

Приватность клиентов по умолчанию

Для поиска утечек хватает необратимого отпечатка и номера сети. Полные IP и ссылки в базе не появляются.

  • Историю подключений восстановить нельзя
  • Секреты вычищаются до отправки в ИИ
Как Axosun очищает контекст

Абуз превращается в инцидент

Сканирование портов, почтовый спам и подозрительный трафик фиксируются со временем и доказательствами.

  • Клиенты не отключаются автоматически
  • Мягкие ограничения истекают сами

Доступ виден до изменённого поля

Права разделены по функциям, сессии отзываются сразу, а журнал показывает, кто и что поменял.

  • Владельца нельзя удалить или урезать
  • Восстановление — отдельное право

Понятный путь вместо каскада алертов.

Каждый инцидент проходит одинаковый цикл. Поэтому оператор понимает не только что произошло, но и почему система предлагает конкретное действие.

  1. Сигнал

    Axottle замечает отклонение на ноде, в трафике или доступах.

  2. Доказательства

    Показывает время, источник и данные, на которых основан вывод.

  3. Решение

    Предлагает безопасное действие, но не принимает опасное решение за вас.

  4. Повторная проверка

    После действия сверяет реальное состояние и только затем ставит статус.

Ни один клиент не отключается автоматически.

Axottle показывает риск и доказательства. Ограничить, связаться с клиентом или ничего не делать — решаете вы.

Защита, которая не запирает вас снаружи.

Готовые профили дают понятную отправную точку. Критичные изменения получают предпросмотр, резервную копию и безопасный откат.

Рекомендуемый

по умолчанию

Firewall, защита SSH, блокировка почтовых портов и базовый anti-abuse.

Строгий

максимум

Поведенческое обнаружение вторжений и автоматические security-обновления.

Минимальный

вручную

Только обязательная база — остальную конфигурацию контролируете вы.

Firewall не оставит вас без SSH.

Перед изменением сохраняется копия. Если сервер теряет связь, правила автоматически возвращаются в рабочее состояние.

Изменение видно до конкретного поля.

Журнал разделяет действия людей и автоматики, сохраняет значения до и после и показывает источник операции.

Безопасность без иллюзий.

Абсолютной защиты не существует

Axottle показывает конкретные механизмы и их фактическое состояние — без обещаний, которые невозможно выполнить.

Рискованные действия — только с подтверждением

Блокировки, восстановление и другие опасные изменения не запускаются без решения оператора.

Нет данных — нет зелёной галочки

Если проверка невозможна, интерфейс показывает причину и оставляет статус неопределённым.

Коротко о главном.

Нет. Главный аккаунт защищён от удаления, пароль можно сбросить с самого сервера, а состояние панели вернуть из зашифрованного бэкапа.

Безопасность не должна держаться на формулировках.

Поставьте Axottle на тестовый сервер и посмотрите, где статус подтверждён, где проверка ещё идёт и почему.

AES-256-GCM для секретов, bcrypt для паролей, TOTP по RFC 6238, OpenID Connect с PKCE для Telegram и подпись Ed25519 для лицензий.

Полная техническая справка