RemCam

Sicherheitsarchitektur

Diese Seite beschreibt das Zugriffskontroll- und Schlüsselmanagement-Design von RemCam für Security-Teams, die ein Deployment bewerten. Sie bildet die ausgelieferte Implementierung ab, nicht Absichtserklärungen; wo eine Design-Entscheidung von gängiger Praxis abweicht (etwa Zertifikat-Pinning statt einer CA-Hierarchie), wird die Begründung genannt.

Deployment- und Expositionsmodell

Zwei-Faktor-Zugriff

Jeder Listener (Loopback und jede gebundene Schnittstelle) ist unabhängig für die Zwei-Faktor-Durchsetzung konfigurierbar. Bei aktivierter 2FA auf einem Listener gilt:

Bei deaktivierter 2FA genügt ein Faktor allein (Zertifikat oder Passwort) - angemessen für den Loopback-Listener und vertrauenswürdige Managementnetze. Die Konsole verhindert das Aktivieren der 2FA, bevor der Administrator ein funktionierendes Client-Zertifikat besitzt, sodass die Änderung der Durchsetzung den aktivierenden Operator nicht aussperren kann.

Client-Zertifikat-Pinning

RemCam betreibt bewusst keine CA-Hierarchie. Client-Zertifikate werden einzeln gepinnt, nicht über Ketten validiert:

Server-TLS

Speicherung von Zugangsdaten und Schlüsseln

Sitzungs- und Sperrrichtlinie

Audit-Trail

Software-Lieferkette

Eine Schwachstelle melden

Senden Sie Details an support@remcam.software. Wir bestätigen Meldungen umgehend, und sicherheitskritische Korrekturen werden ausgerollten Konsolen über den signierten Update-Kanal mit einer befristeten Anwendungsfrist signalisiert.