Gå til hovedinnhold

Sikkerhet

GamePanel er bygget med sikkerhet som fundament. Denne siden beskriver sikkerhetsverktøyene og -funksjonene som er tilgjengelige for å beskytte kontoen din og serverene dine.

To-faktor autentisering (2FA)

Vi anbefaler sterkt at alle brukere aktiverer to-faktor autentisering for å beskytte kontoen sin.

Aktivere 2FA

  1. Gå til KontoSikkerhet
  2. Klikk Aktiver to-faktor autentisering
  3. Skann QR-koden med en autentiseringsapp (f.eks. Google Authenticator, Authy)
  4. Bekreft oppsettet med en engangskode
  5. Lagre sikkerhetskodene på et trygt sted

Etter aktivering kreves en engangskode i tillegg til passord ved innlogging.

Støttede 2FA-metoder

  • TOTP (tidbaserte engangskoder via autentiseringsapp)
  • Passkeys (WebAuthn/FIDO2 – bruk fingeravtrykk, Face ID eller sikkerhetsnøkkel)

Passord

Krav til passord

  • Minimum 12 tegn
  • Kombinasjon av store og små bokstaver, tall og spesialtegn
  • Kan ikke gjenbrukes (siste 10 passord huskes)

Bytte passord

  1. Gå til KontoSikkerhet
  2. Klikk Endre passord
  3. Skriv inn gjeldende passord
  4. Angi og bekreft nytt passord
  5. Lagre

Sikkerhetsrevisjon

Sikkerhetsrevisjonsverktøyet analyserer kontoen og serverene dine for potensielle sikkerhetssvakheter.

Revisjonsnivåer

NivåBeskrivelseTid
RaskGrunnleggende sjekker av innstillingerSekunder
StandardGjennomgang av tilganger og konfigurasjonerMinutter
OmfattendeDyptgående analyse av alle aspekterMinutter til timer

Hva sjekkes?

  • Svake eller standard passord (inkludert RCON-passord)
  • Unødvendig eksponert tilgang
  • Utdatert spillprogramvare
  • Åpne databasetilganger
  • Inaktive brukerkontoer med tilgang
  • Konfigurasjonsfiler med potensielle sikkerhetsproblemer

Kjøre en revisjon

  1. Gå til SikkerhetSikkerhetsrevisjon
  2. Velg revisjonsnivå
  3. Klikk Start revisjon
  4. Se gjennom resultater og anbefalinger
  5. Utfør anbefalte tiltak

Etterlevelseslogging

GamePanel loggfører sikkerhetshendelser for etterlevelse av GDPR og CCPA.

Hva loggføres?

  • Alle innlogginger (tidspunkt, IP-adresse, enhet)
  • Feilede innloggingsforsøk
  • Endringer i kontoen (passord, 2FA, e-post)
  • Tilgangsendringer (invitasjoner, fjerning av tilgang)
  • Kritiske serveroperasjoner (reinstaller, slett)
  • Backup-operasjoner

Se hendelsesloggen

  1. Gå til KontoHendelseslogg
  2. Filtrer etter hendelsestype, tidspunkt eller bruker
  3. Eksporter logg for compliance-dokumentasjon

Dataoppbevaring

Hendelsesloggen oppbevares i 90 dager (Standard) eller 365 dager (Enterprise) i henhold til GDPR-krav.

Nøkkelrotasjon

For API-nøkler og RCON-passord anbefales regelmessig rotasjon:

  • API-nøkler: Roter minst hvert 90. dag
  • RCON-passord: Roter ved endringer i teammedlemskap
  • Databasepassord: Roter ved endringer i teammedlemskap

Sikkerhetsanbefalinger

  • Bruk alltid 2FA
  • Bruk unike, sterke passord
  • Begrens teamtilgang til kun nødvendige rettigheter
  • Gjennomgå teammedlemmer regelmessig – fjern tilgang til inaktive brukere
  • Hold spillservere og plugins oppdatert
  • Begrens RCON-tilgang til kjente IP-adresser
  • Ta regelmessige backups og test gjenoppretting
  • Aktiver webhook-varsler for sikkerhetsrelaterte hendelser