Zugriffsgrenzen und Betriebsgrundlagen

Grenzen klären, dann den Cloud-Mac in den Entwicklungsprozess integrieren

Jede Anmietung bei OakVPS umfasst einen exklusiven physischen Cloud-Mac. Er läuft auf einem klar zugeordneten physischen Knoten und wird über den in der Bestellung angegebenen Remote-Zugang erreicht; virtuelle Ressourcen werden nicht mit anderen Mietern geteilt. Die Plattform verantwortet Zugang und Infrastruktur, während das Team Konten, Schlüssel, Entwicklerzugänge, Projektdaten und Mitgliederrechte verwaltet.

Dokumentierte Verantwortungsgrenzen

Eine Bestellung, ein physisches Gerät, kontrollierte Zugänge

Keine virtuelle Maschine
01

Grenzen des Dienstes

Bereitstellung eines exklusiven physischen Macs, eines physischen Knotens, des Bestellstatus und eines klar definierten Remote-Zugangs.

02

Grenzen des Teams

Verwaltung von Anmeldedaten, SSH-Schlüsseln, Mitgliederrechten, Entwicklerzertifikaten, Token und Projektdaten.

03

Übergabegrenzen

Artefakte und Protokolle während der Mietdauer exportieren, Backups erstellen und vertrauliche Daten gemäß den Teamrichtlinien löschen.

Sicherheitsmodell im Überblick

Exklusive Ressourcen ersetzen kein Zugriffsmanagement

Die physische Ressourcentrennung klärt die Gerätezuordnung; Konten, Schlüssel, Netzwerkquellen und Projektdaten müssen weiterhin vom Team laufend verwaltet werden.

Physische Ressourcen

Klare Gerätezuordnung

Jede Anmietung umfasst einen exklusiven physischen Mac. Modell, Knoten und Laufzeit der Bestellung definieren den aktuellen Nutzungsumfang; der physische Knoten wird nicht als gemeinsam genutzte virtuelle Instanz dargestellt.

  • Hardwarekonfiguration gemäß gewähltem Tarif
  • Knoten gemäß tatsächlicher Rückgabe in der Konsole
  • Remote-Zugang ausschließlich aus den Bestelldaten
Zugriffskontrolle

Klarer Zugang, trotzdem absichern

Das Team sollte den Host-Fingerabdruck prüfen, sich per Schlüssel authentifizieren, die Weitergabe von Zugangsdaten begrenzen und jedem Mitglied nur die für seine Aufgabe erforderlichen Rechte geben.

  • Individuelle Zugangsdaten für Mitglieder bevorzugen
  • Nicht dauerhaft denselben privaten Schlüssel teilen
  • Zugriff beim Ausscheiden eines Mitglieds sofort entziehen
Datenverantwortung

Die Mietdauer ist zugleich die Übergabefrist

Code, Modelle, Zertifikate, Protokolle und Build-Artefakte werden vom Nutzer verwaltet. Backups, Exporte, Rechteentzug und die Bereinigung vertraulicher Daten sollten innerhalb der Mietdauer abgeschlossen werden.

  • Artefakte nicht ausschließlich auf dem Remote-Gerät speichern
  • Nach dem Backup die Lesbarkeit prüfen
  • In der Übergabedokumentation Ort und Verantwortliche festhalten
Verantwortungsgrenzen für Cloud-Mac-Sicherheit
Sicherheitsobjekt Von OakVPS bereitgestellt Vom Team zu verantworten Empfohlene Prüfung
Physisches Gerät Der Bestellung zugeordneter exklusiver physischer Mac und physischer Knoten Passende Konfiguration und Mietdauer für die Arbeitslast wählen Modell, Knoten, Laufzeit und Zusatzoptionen
Remote-Zugang Verbindungsparameter in den Bestelldaten Zugangsdaten schützen, Fingerabdruck prüfen, Quellen begrenzen Benutzername, Port, Host-Fingerabdruck
Entwicklungsumgebung Verfügbare grafische macOS-Oberfläche und Kommandozeilenumgebung Abhängigkeiten, Zertifikate, Token und Repository-Rechte verwalten Version, Rechte, Protokolle und freier Speicher
Projektdaten Auf dem Gerät verfügbarer Speicher während der Mietdauer Backup, Export, Löschung und Übergabe Artefaktprüfung, Lesbarkeit des Backups und Bereinigungsprotokoll
Konten und Zugriff

Jede Verbindung einer konkreten Person zuordnen können

Gemeinsame Konten verschleiern die Zuordnung von Aktionen und erhöhen das Risiko bei Änderungen im Team. Die Zugriffsstrategie sollte mit individuellen Identitäten, geringsten Rechten und sofortigem Entzug beginnen.

Kontogrundlagen

01 Individuelles starkes Passwort

Das Konsolenpasswort darf nicht für Code-Hosting, E-Mail oder andere Entwicklungsdienste wiederverwendet werden und sollte in einem kontrollierten Passwortmanager gespeichert werden.

02 Schlüsselauthentifizierung

Für Remote-Befehlszeilen möglichst lokal erzeugte SSH-Schlüssel verwenden. Private Schlüssel bleiben auf kontrollierten Endgeräten und werden nicht über Chatverläufe weitergegeben.

03 Minimal teilen

Wenn mehrere Personen zusammenarbeiten müssen, sollte jedes Mitglied einen unterscheidbaren Zugang erhalten, statt langfristige gemeinsame Zugangsdaten an das gesamte Team zu verteilen.

04 Sofort widerrufen

Beim Ausscheiden, Rollenwechsel oder Verlust eines Geräts die zugehörigen öffentlichen Schlüssel, Token und Repository-Rechte sofort entfernen.

Schutz von Entwicklerzugängen

Zugangsdaten nur bei Bedarf auf das Gerät bringen

Signaturzertifikate, private Schlüssel, Zugriffstoken und Repository-Zugangsdaten brauchen einen klaren Zweck, Verantwortliche, Importzeitpunkt und Bereinigungsschritt.

01

Vor dem Import

Prüfen, ob die Zugangsdaten für die aktuelle Aufgabe erforderlich sind. Möglichst Material mit geringeren Rechten und engerem Gültigkeitsbereich verwenden und die verantwortliche Person dokumentieren.

Prüfen
Zweck und Berechtigungsumfang
Vermeiden
Unnötige Zertifikate und Token kopieren
02

Während der Nutzung

Dateirechte beschränken und Zugangsdaten nicht in Repositorys, Build-Protokolle, Befehlsverläufe oder öffentlich herunterladbare Artefaktverzeichnisse schreiben.

Prüfen
Dateirechte und Protokollausgaben
Vermeiden
Klartext in die Projektkonfiguration schreiben
03

Nach Abschluss der Aufgabe

Temporäre Daten gemäß den Teamrichtlinien entfernen, nicht mehr benötigte Token widerrufen und Repository-Status, Cache-Verzeichnisse sowie Artefaktpakete prüfen.

Prüfen
Cache, Verlauf und Exportverzeichnisse
Erledigt
Dokumentation von Widerruf und Bereinigung
Keine vertraulichen Daten in Problem-Screenshots aufnehmen.

Vor dem Übermitteln von Informationen private Schlüssel, Zertifikatspasswörter, Zugriffstoken, vollständige Zahlungsdaten und direkt wiederverwendbare Verbindungsparameter schwärzen.

Netzwerk und Remote-Sitzungen

Vor dem Verbinden prüfen, beim Verlassen abschließen

Ein Remote-Zugang ist kein Kanal, den man nach der einmaligen Einrichtung dauerhaft ignorieren kann. Bei jedem Wechsel des lokalen Geräts, der Netzwerkumgebung oder eines Teammitglieds sollten die Verbindungsbedingungen erneut geprüft werden.

01

Host-Fingerabdruck prüfen

Beim ersten Verbinden den Host-Fingerabdruck speichern. Bei Änderungen die Verbindung stoppen und die Bestelldaten prüfen; Warnungen nicht einfach überspringen.

02

Verbindungsquellen begrenzen

Verbindungen möglichst von verwaltbaren Teamgeräten und vertrauenswürdigen Netzwerken aus starten. Schlüssel oder Sitzungsdaten nicht auf öffentlichen Geräten speichern.

03

Übertragene Inhalte kontrollieren

Vor der Übertragung vertraulicher Daten Zielpfad, Dateirechte und Empfänger prüfen. Zugangsdaten nicht in gewöhnliche Projektarchive aufnehmen.

04

Remote-Sitzung beenden

Vor dem Verlassen des Geräts grafische Sitzung und Kommandozeilenverbindung beenden, nicht mehr benötigte Weiterleitungen schließen und lokale temporäre Kopien löschen.

Reihenfolge der ersten SSH-Prüfung SAFE CONNECT
1. Host und Port aus der Bestellung lesen
2. Host-Fingerabdruck vergleichen und speichern
3. Rechte der lokalen privaten Schlüsseldatei prüfen
4. Mit dem angegebenen Benutzernamen verbinden
5. System- und Festplatteninformationen prüfen
6. Verantwortliche Person für diese Verbindung dokumentieren

Bei Verbindungsproblemen in dieser Reihenfolge prüfen: Benutzername, Port, Fingerabdruck, Schlüsselrechte und lokales Netzwerk. Vollständige Befehle und Schritte finden Sie in der Verbindungsanleitung.

SSH-Fehlerbehebung ansehen
Datenlebenszyklus

Backup, Export und Löschung in den Mietplan aufnehmen

Das Remote-Gerät sollte nicht die einzige Kopie von Code, Modellen, Protokollen oder Build-Artefakten sein. Für Beginn, Durchführung, Übergabe und Ende der Aufgabe müssen jeweils konkrete Maßnahmen festgelegt werden.

01

Aufgabenbeginn: Datenbestand definieren

Code, Abhängigkeiten, Zertifikate, Modelle und Testdaten auflisten, die auf das Gerät gelangen. Festlegen, was verschlüsselt werden muss und was nicht hochgeladen werden darf.

Eingabe
02

Aufgabenausführung: Arbeits- und Artefaktbereich trennen

Quelldateien, Cache, Protokolle und fertige Artefakte getrennt speichern, damit beim Export keine temporären Zugangsdaten oder irrelevanten Debug-Informationen mitgenommen werden.

Verarbeitung
03

Vor der Übergabe: Backup prüfen

Benötigte Artefakte herunterladen, Dateiintegrität prüfen und an einem anderen Ort bestätigen, dass das Backup lesbar ist. Ein erfolgreicher Upload allein bedeutet keine abgeschlossene Übergabe.

Export
04

Aufgabenende: Vertrauliche Daten bereinigen

Zugangsdaten, Kopien privater Repositorys, Modelldateien und temporäre Protokolle gemäß den Teamrichtlinien löschen, zugehörige Token widerrufen und das Ergebnis dokumentieren.

Abschluss
Zahlungsgrenzen

Marketingseiten erfassen keine Zahlungsdaten

Preisbestätigung, Gateway-Auswahl und Zahlung erfolgen im Bestellprozess. Alle Beträge werden in USD abgerechnet; es werden ausschließlich die folgenden zwei Zahlungsarten unterstützt. Das tatsächlich verfügbare Gateway zeigt die Konsole an.

01

USDT-TRC20

Die Zahlung mit dem auf der Checkout-Seite angezeigten Betrag und den dort angegebenen Empfängerdaten durchführen. Netzwerk und Bestellung vor dem Absenden prüfen.

02

Visa / Mastercard / Amex

Kartenzahlungen werden über Stripe verarbeitet. Die Marketingseite speichert keine vollständigen Kartendaten direkt.

Abrechnungswährung USD
Meldung von Sicherheitsproblemen

Beweise sichern, dann über kontrollierte Kanäle melden

Die Meldung sollte dem Supportteam helfen, den Vorfall zu reproduzieren und seinen Umfang zu bestimmen, ohne weiterhin direkt ausnutzbare Details öffentlich offenzulegen.

Bitte fünf Angaben aufnehmen

  1. 01
    Auswirkungsbereich

    Angeben, ob Konten, Bestellungen, Knoten, Verbindungszugänge oder eine konkrete Gerätefunktion betroffen sind.

  2. 02
    Reproduktionsbedingungen

    Erforderliche Voraussetzungen, Handlungsschritte, erwartetes und tatsächliches Ergebnis aufführen.

  3. 03
    Ereigniszeitleiste

    Zeitpunkt der Entdeckung, Zeitpunkt des letzten normalen Zustands und bereits ergriffene Maßnahmen angeben.

  4. 04
    Bereinigte Beweise

    Erforderliche Protokolle oder Screenshots anhängen und Schlüssel, Token, Passwörter sowie vollständige Zahlungsdaten schwärzen.

  5. 05
    Kontaktkontext

    Die zur Identifizierung der Bestellung erforderlichen Informationen angeben, aber keine Zugangsdaten senden, mit denen sich direkt am Gerät angemeldet werden kann.

Sicherheitsgrundlagen und Konfigurationsauswahl gemeinsam prüfen

Arbeitslast, Arbeitsspeicher, Speicher, Knoten und Mietdauer zuerst prüfen. Danach individuelle Zugangsdaten, Backup-Ort und Verantwortliche für die Übergabe vorbereiten.