CH-J Server ManagerSerververwaltung über SSH
Menü
PROJEKTDOKUMENTATION

So funktioniert Server Manager

Überblick über die Core-App, sichere Verbindungen, installierbare Plugins und Veröffentlichungskanäle für Windows, macOS und Linux.

Aktueller Zweig0.0.2-alpha.20261011.1 · Alpha

Biometrisches Entsperren und Sicherheit

Vault zunächst mit dem Master-Passwort entsperren. Unter Einstellungen → Sicherheit biometrisches Entsperren aktivieren und die Systemauthentifizierung bestätigen. Danach stehen die passende Entsperrtaste und das Master-Passwort zur Verfügung.

macOS schützt den abgeleiteten Schlüssel im Schlüsselbund mit den aktuellen Touch-ID-Fingerabdrücken. Windows Hello + benutzerspezifisches DPAPI und Ubuntu fprintd + Secret Service bieten Komfortentsperrung; der Schlüsselspeicher ist dort kryptografisch nicht an Biometrie gebunden. Ubuntu benötigt ein unterstütztes Lesegerät, einen eingerichteten Fingerabdruck und einen sicheren Desktop-Schlüsselbund.

Automatisches Sperren ist optional (Nie / 1 / 5 / 10 / 15 / 30 / 60 Minuten), beim Aktivieren standardmäßig 15 Minuten. Sperren beendet SSH-Sitzungen, schließt Plugins und stoppt die Diagnose. Bei Authentifizierungsfehlern das Master-Passwort verwenden. Fingerabdruck, Gesicht und PIN müssen noch interaktiv auf unterstützter Hardware getestet werden.

Bei EHOSTUNREACH unter macOS, während SSH im Terminal funktioniert, CH-J Server Manager unter Systemeinstellungen → Datenschutz & Sicherheit → Lokales Netzwerk erlauben und die App neu starten. Das neue Ubuntu-Paket vereinheitlicht Symbol, Desktopstarter und Fensteridentität.

Biometrisches Entsperren und Sicherheit

Core trennt Benutzeroberfläche, privilegierte Operationen, Serversitzungen und Plugins. Jede Grenze validiert Eingaben und erlaubte Capabilities.

  • Lokale Geheimnisse sind authentifiziert verschlüsselt.
  • Erste und geänderte SSH-Host-Keys müssen bestätigt werden.
  • Renderer- und Plugin-Fenster laufen in der Sandbox ohne Node-Integration.
  • App-Updates erfordern Größe, SHA-512 und eine gültige OpenPGP-Signatur.

Sicherungen vor riskanten Vorgängen

Sorgen Sie vor Änderungen, Löschungen oder Updates wichtiger Daten für eine angemessene Sicherung und prüfen Sie die Wiederherstellung. Die Betriebshinweise sind informativ und kein Teil der Lizenz; die Anwendung garantiert weder vorhandene noch wiederherstellbare Sicherungen.

Betriebshinweise zur Datensicherung →
TLS und Update-Vertrauen in der aktuellen Alpha

Die aktuelle Alpha lockert die CA-Zertifikatsprüfung ausschließlich für den fest zugelassenen Update-Host https://sm.ch-j.de. App-Update-Dateien erfordern trotzdem stets eine gültige separate OpenPGP-Signatur mit dem mitgelieferten CH-J-Schlüssel sowie korrekte Größe und SHA-512. Die Signatur schützt Herkunft und Integrität des Pakets, ersetzt jedoch nicht die Vertraulichkeit und Verbindungsprüfung von TLS.

COMMUNITY

Die Diskussion hat einen eigenen Bereich

Erstellen Sie ein Thema, teilen Sie Erfahrungen oder Probleme und antworten Sie anderen Mitgliedern.

Community öffnen