Ehrlich darüber,was wir sehen können und was nicht.
Keine Marketing-Absoluten. Hier steht genau, wie die Verbindung funktioniert, wer die Schlüssel hält und worauf das Relay Zugriff hat und worauf nicht.
CMDOP-Sicherheit — Maschinenzugriff nur ausgehend
Ehrlich darüber, was wir sehen können und was nicht: nur ausgehende Verbindungen, Schlüssel auf deinen Maschinen und eine isolierte Relay-Domain pro Kunde.

Nur ausgehend
Deine Maschinen wählen das Relay. Nichts lauscht auf eingehende Verbindungen, also gibt es keine offenen Ports zum Scannen oder Ausnutzen und keine Firewall-Löcher zu stechen.
Du hältst die Schlüssel
Anmeldedaten und Provider-Schlüssel liegen auf deinen Maschinen und in deinen Konten, nicht im Agenten eingebacken. Sperre eine Maschine und ihr Zugriff ist weg.
Selbst hostbares Relay
Jedes Konto erhält eine isolierte Relay-Domain, die nur für deine Flotte bereitgestellt wird — TLS-Terminierung und Routing, die kein anderer Kunde teilt.
Was das Relay sehen kann
- Dass eine Maschine online und erreichbar ist, für Präsenz und Routing.
- Nachrichten, die es zwischen dir und deinen Maschinen routet, während es sie weiterleitet.
- Im gehosteten Tarif Metadaten, die nötig sind, um die Flottennutzung zu messen und Jarvis zu betreiben.
Was es nicht tut
- Es speichert deine Maschinen-Anmeldedaten nicht — die bleiben auf den Maschinen.
- Es braucht kein Root auf deinen Maschinen; der Agent läuft als dein Nutzer.
- Deine Relay-Domain ist single-tenant — keine Flotte eines anderen Kunden wird darüber geroutet.
Überprüfe es selbst
In Aktion ansehen
Führe in unter einer Minute einen Befehl auf einer Maschine aus.