跳到內容

FAQ

不用。Custodexa 是無 agent 的閘道形態:目標主機不需安裝任何東西, 所有管控發生在連線經過的閘道上。這個形態有一條要誠實說的邊界—— 指令審計是從終端輸出重組而成,記錄的是「終端上出現過什麼」; 要取得作業系統核心層的事實需要在主機裝 agent,那不是本產品 1.0 的形態。 補償是全程錄影:爭議時以錄影為裁決依據。

有。存取管控與安全政策頁內建 PCI DSS 建議值對照(涵蓋 PCI DSS 的子集,非全部要求):政策段位標示對應條號、 頁面顯示偏離摘要、可一鍵套用建議值。同時每個政策鍵都保持可調—— 合規不是全有全無的開關,你可以按自家內規設定,系統誠實顯示與基準的差距。

SSH(原生終端)、RDP 與 VNC(圖形)、MySQL/PostgreSQL/Redis/MSSQL (資料庫 web CLI)、Kubernetes exec,以及 SSH 資產的 SFTP 檔案管理。

可以接企業既有的帳號系統嗎?

Section titled “可以接企業既有的帳號系統嗎?”

可以。支援 LDAP/AD 目錄認證與 OIDC 單一登入(一套整合涵蓋 Azure AD、Okta、Google,多 provider 可並存),目錄設定由管理員在介面維護。 本地帳號可與外部身分並用,並支援 TOTP 雙因素認證與強制註冊政策。

集中落在部署時 DATA_PATH 指定的資料夾根(審計、錄影、資料庫同根), 備份範圍因此收斂為一個資料夾加上環境設定檔。保留期滿的清除以檢查點區間 為單位分批進行,清除動作本身入審計。

三層:每列審計紀錄蓋 HMAC 章;週期性檢查點以 Ed25519 簽章成鏈並向 syslog 離機錨定;匯出的證據包附整包簽章與逐檔 SHA-256,可離線驗證。 介面有獨立的檢查點驗證頁,逐區間出具鏈完整性狀態。 前提是要規劃一台離機的 syslog 收集器,詳見部署與維運

支援 Windows 帳號的自動改密嗎?

Section titled “支援 Windows 帳號的自動改密嗎?”

還沒有。目前排程改密涵蓋 SSH 域(密碼與 SSH 金鑰);Windows/AD 改密 在路線圖的後續版本。現況非 SSH 資產在改密排程中一律明確記為略過。

繁體中文、English、日本語全量三語,語言偏好隨帳號持久化。

可以高可用(多副本)部署嗎?

Section titled “可以高可用(多副本)部署嗎?”

還不行。目前為單一後端實例的設計前提,多副本部署是尚未排期的路線圖項目。

Custodexa 是開源專案,授權條款為 AGPL-3.0,以主倉庫內的 LICENSE 檔為準。

Custodexa 處於活躍開發階段,建議先在測試環境完整驗證後再評估生產部署。