Skip to content

Sicherheit

Dein Steam-API-Key

Der Steam Web API Key (und alles andere, was du über die Einstellungen-Seite einträgst) wird ausschließlich auf deinem eigenen Server gespeichert — verschlüsselt in data/settings.json, mit dem Schlüssel dafür in einer separaten Datei (data/.encryption_key).

Das schützt die Einstellungsdatei, falls sie isoliert nach außen gelangt (z. B. ein versehentliches Backup oder eine Kopie) — es schützt nicht vor jemandem, der bereits Root-/Dateisystemzugriff auf den Host hat, auf dem CachePanel läuft, da der Schlüssel direkt neben den Daten liegt, die er schützt. Für ein einzelnes, selbst gehostetes Tool ohne externen Secrets-Manager ist das die realistische Grenze dessen, was technisch sinnvoll erreichbar ist.

Nichts von diesen Daten wird an einen externen Server, an die CachePanel-Entwickler oder sonst irgendwohin gesendet.

Bei optionaler PostgreSQL-Nutzung

Nutzt du die optionale PostgreSQL-Persistenz statt der Standard-Dateispeicherung, ändert sich an der Verschlüsselung nichts — derselbe Fernet-verschlüsselte Block, der sonst in data/settings.json landet, wird stattdessen in einer Datenbankspalte gespeichert. Nur das Speichermedium wechselt, das Schutzniveau bleibt identisch (und damit auch dieselbe Einschränkung: kein Schutz vor jemandem mit direktem Zugriff auf den Datenbank-Host).

Der Panel-Login

CachePanel hat einen eigenen, unabhängigen Login-Schutz (Benutzername + Passwort, bei der Ersteinrichtung selbst festgelegt). Das Passwort wird gehasht gespeichert, nicht im Klartext. Die Sitzung läuft über ein signiertes Cookie mit 30 Tagen Gültigkeit.

Lizenz

CachePanel steht unter der MIT-Lizenz und wird ohne jegliche Garantie bereitgestellt — die Nutzung erfolgt auf eigenes Risiko. Details siehe LICENSE im Repository.

Veröffentlicht unter der MIT-Lizenz.