Geekeknek. Marketing nélkül.
Az architektúra, a stack, a biztonsági modell és a telepítési pipeline — pontosan úgy, ahogy élesben fut.

Három réteg. Tiszta határok.
Egy központi flottakezelő provisionál és felügyel minden szervert. Minden VPS a konténerizált stacket futtatja, egyetlen reprodukálható egységként. Az alkalmazásréteg sosem nyúl közvetlenül az infrastruktúrához — minden privilegizált művelet az agent action-API-ján megy át.
- 01 Flottakezelő — központi provisionálás, blueprint-telepítések
- 02 VPS + panel — helyi privilegizált agent, feladatsoros végrehajtás
- 03 FlowOne app — a termék, amit a csapatod ténylegesen lát

Unalmas, bevált, gyors.
Minden komponens health-checkelt konténerként fut egyetlen compose-stackben — csatában edzett, felügyelt, és a terhelés alatti kiszámíthatóságáért választottuk. A Postfix + Dovecot korszak mögöttünk van: egyetlen JMAP-natív Rust-bináris viszi az egészet.

Számíts ellenségre. Ellenőrizz mindent.
A biztonsági modell rétegzett: peremhardening a szélen, action-alapú API-k középen, objektumonkénti jogosultságok a magban — és mindez alatt auditnapló.
JWT + 2FA
Rövid életű, aláírt tokenek, kötelező kétfaktor, eszközjóváhagyás minden új belépésnél.
Action-alapú API
Semmilyen nyers shell-hozzáférés. Minden művelet whitelistelt, validált, naplózott action.
Szerepkör-alapú hozzáférés
A jogosultság objektumonként dől el — postafiók, mappa, tábla, dokumentum, ügyfél.
Teljes auditnapló
Minden módosítás rögzítve: ki, mikor, mit. Semmi sem történik csendben.
Deployok, amikben hajnali háromkor is megbízhatsz.
Immutábilis image-ek
Minden kiadás egyszer épül meg, registrybe kerül, a szerverek onnan húzzák — mindenhol pontosan ugyanaz a tesztelt artefakt fut.
Health-gate-elt váltás
Minden konténer health-checkkel érkezik. Az új verzió csak akkor kap forgalmat, ha a teljes stack egészségesnek jelenti magát.
Tagelt rollback
A kiadások verziózott tagek. A visszaállás a tag átállítása és egy pull — másodpercek, nem újraépítés.
Flottaszintű kigördítés
Egyetlen vezérlősík frissít minden szervert ugyanabból a compose-blueprintből — semmi sem csúszik szét a gépek között.
Egy platform. Alatta klaszterek.
Minden postafiók pontosan egy klaszteren él. Egy klaszter négy szerver, mindegyiknek egyetlen dolga van: az aktív node kiszolgál, a tükör valós időben replikál, a titkosított mentés a telephelyen kívül pihen, a kvórum-tanú pedig mindet figyeli.
Ha az aktív node kiesik, a tanú automatikusan előlépteti a tükröt, a forgalom pedig követi — a postafiókok semmit sem vesznek észre. A mentések mindeközben a telephelyen kívül, titkosítva pihennek.
Minden kérést ez szolgál ki — levél, fájl, app.
Forró tartalék, valós időben replikálva.
Titkosított offsite snapshotok, bármikor visszaállíthatók.
Figyeli a párost, dönt holtversenynél, indítja az átállást.
Nézd végig, ahogy egy szerver meghal.
Ez nem marketingábra — ez a valódi átállási pipeline, fázisról fázisra. A tanú kvórummal dönt, az írási jog epochként cserél gazdát, a DNS átáll, és az óra csak akkor áll meg, amikor a levelezés az éles hosztnéven bizonyítottan újra megy. A végén a halott szerver magától épül vissza tükörnek.
Mindjárt kilövünk egy szervert.
Figyeld a piros órát — minden lépésnél megállítjuk, és elmondjuk, mi történt.
Ez a visszajátszás a valódi átállási folyamatot mutatja — ugyanazok a fázisok, ugyanabban a sorrendben, ahogy élesben futnak. Az óra csak akkor áll meg, amikor a levelezés bizonyítottan újra megy: egy DNS-átállítás önmagában nálunk sosem számít helyreállásnak.
Replikációs bizalom — három független út
Ha a három út ellentmond, a replikáció „nem megbízható” — és az automatikus előléptetés blokkolva van.
Mentések — a telephelyen kívül, titkosítva
A helyreállító node húzza a mentéseket — és ha mindkét adatszerver meghal, ő maga áll be kiszolgálni.
Helyreállítási létra — ember csak a végén
Minden fok korlátos számú kísérletet kap, minden kísérlet auditált.
Tesztelve, amíg te alszol.
A platform éjjel-nappal teszteli önmagát: teljes rendszer-egészség, valódi mentés-visszaállítások, postafiók-sebesség, klaszter-átállás — ciklusonként több száz ellenőrzés, minden eredmény naplózva. A hibák minket ébresztenek, nem téged.
Teljes láncú ellenőrzések: DB, levelezés, tárhely, kripto
A mentések ténylegesen visszaállnak, aztán ellenőrizzük őket
Végponttól végpontig mért kézbesítés, mint egy valódi felhasználónál
Replikáció, heartbeatek és előléptetési útvonalak
Bizonyítja, hogy az átállás működik, mielőtt a valóság tesztelné
Minden eredmény naplózva, időbélyeggel, megőrizve. Ha egy ellenőrzés hibázik, a mi ügyeletünket ébreszti — jóval azelőtt, hogy bárki postafiókja megérezné.
Események, nem pollozás.
Dedikált WebSocket-szolgáltatások
A postafiók-push és a CRDT közös szerkesztés saját konténerben fut, a PHP-tól függetlenül.
Eseményvezérelt mag
A Redis pub/sub minden munkamenethez szétteríti a változásokat.
Automatizálási motor
Node-alapú munkafolyamatok indulnak bármely modul eseményére.
A te byte-jaid, a te épületed.
NAS-integráció
Synology NAS NFS-en csatolva — tömeges tárhely és mentések.
VPN-alagút
OpenVPN-kliens köti össze a VPS-t és a NAS-t — a tárhelyforgalom sosem érinti a publikus netet.
Asztali szinkronkliens
Natív Windows/macOS kliensek delta-átvitellel szinkronizálják a drive-mappákat.
