Grenzen des Dienstes
Bereitstellung eines exklusiven physischen Macs, eines physischen Knotens, des Bestellstatus und eines klar definierten Remote-Zugangs.
Jede Anmietung bei OakVPS umfasst einen exklusiven physischen Cloud-Mac. Er läuft auf einem klar zugeordneten physischen Knoten und wird über den in der Bestellung angegebenen Remote-Zugang erreicht; virtuelle Ressourcen werden nicht mit anderen Mietern geteilt. Die Plattform verantwortet Zugang und Infrastruktur, während das Team Konten, Schlüssel, Entwicklerzugänge, Projektdaten und Mitgliederrechte verwaltet.
Bereitstellung eines exklusiven physischen Macs, eines physischen Knotens, des Bestellstatus und eines klar definierten Remote-Zugangs.
Verwaltung von Anmeldedaten, SSH-Schlüsseln, Mitgliederrechten, Entwicklerzertifikaten, Token und Projektdaten.
Artefakte und Protokolle während der Mietdauer exportieren, Backups erstellen und vertrauliche Daten gemäß den Teamrichtlinien löschen.
Die physische Ressourcentrennung klärt die Gerätezuordnung; Konten, Schlüssel, Netzwerkquellen und Projektdaten müssen weiterhin vom Team laufend verwaltet werden.
Jede Anmietung umfasst einen exklusiven physischen Mac. Modell, Knoten und Laufzeit der Bestellung definieren den aktuellen Nutzungsumfang; der physische Knoten wird nicht als gemeinsam genutzte virtuelle Instanz dargestellt.
Das Team sollte den Host-Fingerabdruck prüfen, sich per Schlüssel authentifizieren, die Weitergabe von Zugangsdaten begrenzen und jedem Mitglied nur die für seine Aufgabe erforderlichen Rechte geben.
Code, Modelle, Zertifikate, Protokolle und Build-Artefakte werden vom Nutzer verwaltet. Backups, Exporte, Rechteentzug und die Bereinigung vertraulicher Daten sollten innerhalb der Mietdauer abgeschlossen werden.
| Sicherheitsobjekt | Von OakVPS bereitgestellt | Vom Team zu verantworten | Empfohlene Prüfung |
|---|---|---|---|
| Physisches Gerät | Der Bestellung zugeordneter exklusiver physischer Mac und physischer Knoten | Passende Konfiguration und Mietdauer für die Arbeitslast wählen | Modell, Knoten, Laufzeit und Zusatzoptionen |
| Remote-Zugang | Verbindungsparameter in den Bestelldaten | Zugangsdaten schützen, Fingerabdruck prüfen, Quellen begrenzen | Benutzername, Port, Host-Fingerabdruck |
| Entwicklungsumgebung | Verfügbare grafische macOS-Oberfläche und Kommandozeilenumgebung | Abhängigkeiten, Zertifikate, Token und Repository-Rechte verwalten | Version, Rechte, Protokolle und freier Speicher |
| Projektdaten | Auf dem Gerät verfügbarer Speicher während der Mietdauer | Backup, Export, Löschung und Übergabe | Artefaktprüfung, Lesbarkeit des Backups und Bereinigungsprotokoll |
Gemeinsame Konten verschleiern die Zuordnung von Aktionen und erhöhen das Risiko bei Änderungen im Team. Die Zugriffsstrategie sollte mit individuellen Identitäten, geringsten Rechten und sofortigem Entzug beginnen.
Das Konsolenpasswort darf nicht für Code-Hosting, E-Mail oder andere Entwicklungsdienste wiederverwendet werden und sollte in einem kontrollierten Passwortmanager gespeichert werden.
Für Remote-Befehlszeilen möglichst lokal erzeugte SSH-Schlüssel verwenden. Private Schlüssel bleiben auf kontrollierten Endgeräten und werden nicht über Chatverläufe weitergegeben.
Wenn mehrere Personen zusammenarbeiten müssen, sollte jedes Mitglied einen unterscheidbaren Zugang erhalten, statt langfristige gemeinsame Zugangsdaten an das gesamte Team zu verteilen.
Beim Ausscheiden, Rollenwechsel oder Verlust eines Geräts die zugehörigen öffentlichen Schlüssel, Token und Repository-Rechte sofort entfernen.
Signaturzertifikate, private Schlüssel, Zugriffstoken und Repository-Zugangsdaten brauchen einen klaren Zweck, Verantwortliche, Importzeitpunkt und Bereinigungsschritt.
Prüfen, ob die Zugangsdaten für die aktuelle Aufgabe erforderlich sind. Möglichst Material mit geringeren Rechten und engerem Gültigkeitsbereich verwenden und die verantwortliche Person dokumentieren.
Dateirechte beschränken und Zugangsdaten nicht in Repositorys, Build-Protokolle, Befehlsverläufe oder öffentlich herunterladbare Artefaktverzeichnisse schreiben.
Temporäre Daten gemäß den Teamrichtlinien entfernen, nicht mehr benötigte Token widerrufen und Repository-Status, Cache-Verzeichnisse sowie Artefaktpakete prüfen.
Vor dem Übermitteln von Informationen private Schlüssel, Zertifikatspasswörter, Zugriffstoken, vollständige Zahlungsdaten und direkt wiederverwendbare Verbindungsparameter schwärzen.
Ein Remote-Zugang ist kein Kanal, den man nach der einmaligen Einrichtung dauerhaft ignorieren kann. Bei jedem Wechsel des lokalen Geräts, der Netzwerkumgebung oder eines Teammitglieds sollten die Verbindungsbedingungen erneut geprüft werden.
Beim ersten Verbinden den Host-Fingerabdruck speichern. Bei Änderungen die Verbindung stoppen und die Bestelldaten prüfen; Warnungen nicht einfach überspringen.
Verbindungen möglichst von verwaltbaren Teamgeräten und vertrauenswürdigen Netzwerken aus starten. Schlüssel oder Sitzungsdaten nicht auf öffentlichen Geräten speichern.
Vor der Übertragung vertraulicher Daten Zielpfad, Dateirechte und Empfänger prüfen. Zugangsdaten nicht in gewöhnliche Projektarchive aufnehmen.
Vor dem Verlassen des Geräts grafische Sitzung und Kommandozeilenverbindung beenden, nicht mehr benötigte Weiterleitungen schließen und lokale temporäre Kopien löschen.
1. Host und Port aus der Bestellung lesen
2. Host-Fingerabdruck vergleichen und speichern
3. Rechte der lokalen privaten Schlüsseldatei prüfen
4. Mit dem angegebenen Benutzernamen verbinden
5. System- und Festplatteninformationen prüfen
6. Verantwortliche Person für diese Verbindung dokumentieren
Bei Verbindungsproblemen in dieser Reihenfolge prüfen: Benutzername, Port, Fingerabdruck, Schlüsselrechte und lokales Netzwerk. Vollständige Befehle und Schritte finden Sie in der Verbindungsanleitung.
SSH-Fehlerbehebung ansehenDas Remote-Gerät sollte nicht die einzige Kopie von Code, Modellen, Protokollen oder Build-Artefakten sein. Für Beginn, Durchführung, Übergabe und Ende der Aufgabe müssen jeweils konkrete Maßnahmen festgelegt werden.
Code, Abhängigkeiten, Zertifikate, Modelle und Testdaten auflisten, die auf das Gerät gelangen. Festlegen, was verschlüsselt werden muss und was nicht hochgeladen werden darf.
Quelldateien, Cache, Protokolle und fertige Artefakte getrennt speichern, damit beim Export keine temporären Zugangsdaten oder irrelevanten Debug-Informationen mitgenommen werden.
Benötigte Artefakte herunterladen, Dateiintegrität prüfen und an einem anderen Ort bestätigen, dass das Backup lesbar ist. Ein erfolgreicher Upload allein bedeutet keine abgeschlossene Übergabe.
Zugangsdaten, Kopien privater Repositorys, Modelldateien und temporäre Protokolle gemäß den Teamrichtlinien löschen, zugehörige Token widerrufen und das Ergebnis dokumentieren.
Grundsätze zur Verarbeitung von Website-Zugriffen, Supportkommunikation, bestellbezogenen Informationen und Daten des Mietgeräts ansehen.
Datenschutzrichtlinie ansehenDie geltenden Regeln für Bestellungen, Kontozugangsdaten, Datensicherungen, zulässige Nutzung und Streitbeilegung ansehen.
Servicebedingungen ansehenPreisbestätigung, Gateway-Auswahl und Zahlung erfolgen im Bestellprozess. Alle Beträge werden in USD abgerechnet; es werden ausschließlich die folgenden zwei Zahlungsarten unterstützt. Das tatsächlich verfügbare Gateway zeigt die Konsole an.
Die Zahlung mit dem auf der Checkout-Seite angezeigten Betrag und den dort angegebenen Empfängerdaten durchführen. Netzwerk und Bestellung vor dem Absenden prüfen.
Kartenzahlungen werden über Stripe verarbeitet. Die Marketingseite speichert keine vollständigen Kartendaten direkt.
Die Meldung sollte dem Supportteam helfen, den Vorfall zu reproduzieren und seinen Umfang zu bestimmen, ohne weiterhin direkt ausnutzbare Details öffentlich offenzulegen.
Angeben, ob Konten, Bestellungen, Knoten, Verbindungszugänge oder eine konkrete Gerätefunktion betroffen sind.
Erforderliche Voraussetzungen, Handlungsschritte, erwartetes und tatsächliches Ergebnis aufführen.
Zeitpunkt der Entdeckung, Zeitpunkt des letzten normalen Zustands und bereits ergriffene Maßnahmen angeben.
Erforderliche Protokolle oder Screenshots anhängen und Schlüssel, Token, Passwörter sowie vollständige Zahlungsdaten schwärzen.
Die zur Identifizierung der Bestellung erforderlichen Informationen angeben, aber keine Zugangsdaten senden, mit denen sich direkt am Gerät angemeldet werden kann.
Arbeitslast, Arbeitsspeicher, Speicher, Knoten und Mietdauer zuerst prüfen. Danach individuelle Zugangsdaten, Backup-Ort und Verantwortliche für die Übergabe vorbereiten.