EU-hosted · TLS · RBAC
الأمن السيادي
استضافة أوروبية. TLS على البوابة. أدوار ومفاتيح على كل واجهة.
الإنتاج على بنية يتحكم بها المشغّل (Hetzner في الاتحاد الأوروبي). nginx وحده علني. الواجهات تتطلب مفتاح الواجهة؛ الجلسات JWT؛ كلمات المرور bcrypt؛ وتشغيل الوكلاء يُسجَّل في جدول تدقيق. هذا الواقع التشغيلي — لا HSM ولا شبكة خدمات.
◈TLS على بوابة الإنتاج
◈عزل شبكة Docker
◈JWT ومفتاح واجهة الواجهة الأمامية
◈صلاحيات حسب الدور (ضيف إلى مشرف)
◈تجزئة كلمات المرور بـ bcrypt
◈سجل تدقيق agent_runs
Defense in Depth
Host isolation (Docker, no-new-privileges)L1
Private Docker network (only nginx is public)L2
TLS on the production gateway (nginx + certbot)L3
Shared frontend key on /api/frontend and /api/agentsL4
JWT sessions + role gates (guest → admin)L5
bcrypt passwords · agent_runs audit trailL6