Integritatea versiunilor

Fiecare deployment are o identitate și o cale de revenire.

O versiune este acceptată numai când commitul sursă, manifestul de build, checksum-urile, migrările și comanda de rollback corespund.

Vedere operaționalăIlustrativ. Fără date de client.
01

Ce înregistrează o versiune verificată

Site-ul public și platforma operațională sunt publicate independent, dar indică aceeași revizie canonică a sursei.

  1. 01

    Commit SHA

    Revizia exactă a sursei folosite la build.

  2. 02

    Checksum-uri artefacte

    Valori de integritate pentru pachetele și configurația publicate.

  3. 03

    Starea migrărilor

    Versiunea bazei de date așteptată de release.

  4. 04

    Rollback

    O comandă testată și artefactul anterior compatibil.

03

Cum ajunge o schimbare la site-ul tău

Punerea în producție e momentul în care se nasc majoritatea incidentelor. La noi este intenționat plictisitoare.

Nimic nu se editează pe loc

Fiecare versiune se împachetează ca arhivă sigilată cu checksum, se despachetează în folderul ei și rămâne neatinsă. Publicarea înseamnă mutarea unui comutator către folderul nou — o singură operație, instantanee. Versiunea anterioară rămâne pe disc exact cum era.

Revenirea ia o singură comandă

Pentru că folderul vechi nu a fost niciodată modificat, anularea unei versiuni înseamnă mutarea comutatorului înapoi. Nu există o procedură de restaurare de improvizat la două noaptea, iar comanda se scrie înainte de lansare, nu după ce se strică ceva.

Site-ul public și platforma se mișcă separat

Site-ul pe care îl citești și platforma operațională se lansează independent, așa că o schimbare de text nu poate deranja protecția, iar o reparație de platformă nu așteaptă după textul de marketing. Fiecare își păstrează istoricul propriu.

Ce trebuie să treacă înainte de publicare

Teste automate, verificare de tipuri, verificarea linkurilor și a structurii fiecărei pagini generate și un audit de afirmații care oprește build-ul dacă o pagină publică conține un identificator sau o versiune fără sursă verificată în spate.

04

Cum citești lista de mai jos

Intrările descriu ce s-a schimbat pentru tine, nu ce componentă internă a fost atinsă.

Dacă o versiune schimbă ce poate face o capabilitate, i se schimbă și starea pe pagina de status — o capabilitate nu devine niciodată în tăcere «disponibilă» fără o verificare în spate. Poți urmări versiunile și într-un cititor de feed.

05

Versiuni recente

Versiuni notabile ale platformei, în ordine invers cronologică.RSS

  1. 2 august 2026

    Dacă serverul tău e pe lista cuiva

    Se citesc liste publice de reputație și fiecare adresă pe care o avem deja de la tine e verificată contra lor. Nu se trimite nimic către serverele tale: se citesc listele și se rezolvă numele pe care ni le-ai dat. Constatarea care contează e cea incomodă — propria ta adresă într-o rețea listată, adică exact felul în care mailul începe să pice și alte rețele încep să-ți arunce traficul, de obicei fără să-ți spună cineva. Folosim Spamhaus DROP fiindcă termenii lui spun limpede că e gratuit pentru toată lumea, iar atribuirea călătorește în fiecare rând pe care îl stocăm. Nodurile de ieșire Tor sunt raportate și ele, dar ca context, nu ca vinovăție: a rula unul nu e un atac, iar un sistem care i-ar spune așa te-ar învăța să-l ignori. Un feed cunoscut a rămas pe dinafară fiindcă termenii lui nu spun nicăieri dacă uzul comercial e permis — același test pe care l-a picat alt feed mai devreme anul acesta.

  2. 2 august 2026

    Fragmentul are în sfârșit unde să raporteze

    Două capabilități erau construite și nu ajungeau la nimeni: fragmentul de browser și conectorul WordPress aveau amândouă nevoie de o adresă publică, iar singura publicată stătea în spatele unui proxy de acces care răspunde 401 tuturor. Acum există un hostname dedicat care poartă exact patru rute — beacon, inventar, rapoarte de malware, scanare publică — și 404 pentru orice altceva, deci suprafața e o listă pe care cineva o poate citi, nu o regulă de proxy în care cineva trebuie să aibă încredere. Agentul de malware nu mai are nevoie de curier și postează direct. Integritatea paginii de plată trece de la indisponibilă la disponibilă pe baza asta, nu pe o promisiune.

  3. 2 august 2026

    Scanare de malware acolo unde stau efectiv fișierele

    Pentru site-urile de pe infrastructura noastră, un agent de lângă scanner citește zilnic conținutul web și raportează concluzii — o cale, un nume de semnătură, un hash — niciodată fișierele în sine. A prins un fișier de test plantat printre 9.415 fișiere, în vreo șaptezeci de secunde. Un web shell e critic, un instalator împachetat e o pacoste, iar semnătura de test nu e niciuna: dacă le-am raporta la fel, l-am învăța pe operator să ignore panoul. Adaugă 38.927 de semnături terțe gratuite, pentru că scannerul de bază e puternic pe binare și subțire pe shell-urile PHP care chiar apar pe găzduirea partajată.

  4. 2 august 2026

    Urmărim pagina de checkout din interiorul browserului

    Un skimmer de carduri nu atinge niciodată serverul: apare ca încă un script pe pagina de checkout și citește numărul din formular înainte ca propriul tău cod să îl vadă. Deci originea rămâne neschimbată, iar un hash de conținut nu vede nimic. Asta urmărește din singurul loc unde skimmerul există — browserul vizitatorului — și raportează structură, niciodată conținut: ce gazde de script se încarcă, dacă o funcție nativă a browserului a fost înlocuită, câte câmpuri stau unde nu le vede nimeni. Prima raportare e o linie de referință tăcută. O funcție înlocuită e ceva de explicat, nu o dovadă: așa funcționează și orice unealtă de session replay.

  5. 2 august 2026

    Numele de sub domeniul tău, și cele care nu duc nicăieri

    Jurnalele de certificate ne spun deja despre numele pentru care cineva a cerut un certificat. Asta le găsește pe restul, citind indexuri publice și întrebând rezolvatorii DNS — nu se trimite nimic către serverele tale. Constatarea care contează e o înregistrare care arată spre un serviciu care nu mai există: subdomeniul tău e nerevendicat la furnizor, iar cine îl înregistrează acolo servește conținut de la o adresă care încă îți poartă numele. Se raportează doar după ce două treceri consecutive sunt de acord, ca un rezolvator cu un minut prost să nu devină o acuzație. Cartografierea propriei noastre infrastructuri a scos 29 de nume, inclusiv o gazdă pe care nu o aveam trecută nicăieri.

  6. 2 august 2026

    Scanare activă, și hârtiile care trebuie să vină înainte

    Tot ce a făcut platforma până acum a fost observare. Aceasta e prima capabilitate care trimite trafic la care cineva ar putea obiecta pe bună dreptate, deci e prima care nu poate rula doar pe proprietate dovedită: cere o autorizare permanentă cu hostname exact — fără wildcard — plafon de rată, o persoană care o poate opri și o expirare. Scannerul rulează în containerul lui, fără credențiale de bază de date, pe propria pereche de rețele, și nu află al cui e hostname-ul pe care îl scanează. Re-rezolvă ținta și după scanare, iar dacă numele s-a mutat, aruncă rezultatele. O scanare care rămâne fără timp raportează parțial și nu marchează nimic ca reparat.

  7. 2 august 2026

    Rapoarte NIS2 pe care le poți da unui auditor

    Generezi un raport pe o perioadă și el dă un verdict pentru fiecare măsură din Articolul 21, citează exact înregistrările din spate — intrări de audit, pachete semnate, dovezi de exerciții, termene ale cazurilor — și poartă un hash de conținut, ca cititorul să vadă că nu a fost modificat. O măsură fără dovezi recente apare Necunoscut, niciodată ca trecută. Trei dintre cele zece măsuri sunt organizaționale, iar documentul spune limpede că nu le observăm: instruirea, securitatea resurselor umane și comunicațiile securizate de urgență.

  8. 2 august 2026

    Urma de audit, deschisă — și o licență scoasă

    Fiecare acțiune auditată arată acum cine a făcut-o și cum arăta configurația înainte și după; înregistrările conțineau mereu asta, iar ecranul nu o arăta niciodată. Joburile periodice au ieșit din bucla comună, deci o scanare lentă nu mai întârzie nimic altceva, iar joburile de fundal eșuate se retrag treptat și ajung în dead-letter în loc să se reia la infinit. Feedul Wordfence a fost scos: nu e licențiat pentru uzul comercial pe care îl intenționăm. Advisories pentru WordPress vin acum din datele publice CPE ale NVD — mai puține și mai lente, și o spunem.

  9. 2 august 2026

    Un beacon pentru site-urile care nu trec prin noi

    Un fragment scurt, lipit în pagină cum ai lipi un tag de analytics, raportează violările de content-security-policy și erorile JavaScript necapturate din browserele vizitatorilor reali. Cheia e publică și nu poartă niciun secret; se stochează doar agregate, niciodată un vizitator.

  10. 2 august 2026

    Paginile care trebuie să funcționeze, verificate din cinci în cinci minute

    Spui adresa și ce dovedește că funcționează — un cod de stare, un marcaj în pagină. La fiecare cinci minute o verificăm din exterior, iar o cădere deschide un caz în loc să aștepte ca un client să observe.

  11. 2 august 2026

    Domenii asemănătoare, urmărite

    Generăm numele pe care le-ar înregistra un escroc împotriva ta — o literă lipsă, o terminație schimbată, un zero în loc de o — și verificăm care dintre ele chiar rezolvă. Pe portofoliul curent au ieșit la iveală 45 de nume asemănătoare deja înregistrate.

  12. 2 august 2026

    Certificatele, urmărite pe măsură ce sunt emise

    Jurnalele publice de Certificate Transparency sunt citite pentru fiecare domeniu monitorizat. Ce există când începem să urmărim se înregistrează tăcut ca punct de referință; un certificat care apare după aceea deschide un caz, pentru că acela e momentul să întrebi dacă tu l-ai emis.

  13. 2 august 2026

    O citire din exterior a fiecărui domeniu, cu o notă

    TLS, headerele de securitate, flagurile de cookie, expunerea versiunilor, SPF, DKIM, DMARC, MTA-STS, TLS-RPT și CAA sunt verificate din afara perimetrului și rezumate într-o notă de la A la F. Nu se instalează nimic și nu se redirecționează trafic; un domeniu poate fi monitorizat doar așa.

  14. 1 august 2026

    Cazuri pe care le poți lucra și setări care chiar există

    Cazurile pot fi preluate, adnotate, închise, redeschise și amânate, cu coada de operator filtrată și paginată. Notificări pe e-mail cu dublă confirmare și rezumat periodic. Setările de cont, echipă și plan pe pagini separate, nu într-un formular lung. Preset-uri de autonomie cu excepții.

  15. 30 iulie 2026

    Control plane v5.16: porți de activare și dovadă de recuperare

    Ghidajul de activare, drill-ul de recuperare pe hostname și dovada origin-ului privat au intrat în control plane. Aplicarea activă rămâne condiționată de ferestre de stabilitate și dovezi de rollback.

  16. 29 iulie 2026

    Telemetrie edge v5: ferestre de trafic live

    Agregările de trafic pe minut, atribuirea observației și stările verificate alimentează acum dashboardul operațional fără să intre în calea cererii vizitatorului.

  17. 29 iulie 2026

    Dashboard client V4

    Dashboardul clientului a trecut la încărcare de date pe rută, stări necunoscute explicite și un shell de produs persistent pentru operațiuni de portofoliu și per domeniu.

  18. 28 iulie 2026

    Replay de politici și drill de indisponibilitate origin

    Dovezile de replay al politicilor, rutele de fallback pentru edge-ul clientului și controalele de prospețime au fost exersate cap-coadă, inclusiv un drill de indisponibilitate a origin-ului.

  19. 27 iulie 2026

    Identitate self-hosted cu step-up

    Autentificarea a trecut pe fluxul de identitate self-hosted AegiFlow: sesiuni OIDC, passkeys, TOTP și verificare step-up înaintea acțiunilor sensibile, cu onboarding în română.

  20. 23 iulie 2026

    Site public cu sursă unică

    Site-ul public a trecut la o sursă unică Astro bilingvă, cu versiuni imuabile, checksum-uri și o cale de rollback testată.