Die Geschichte von Cipi

Cipi wurde erstellt von Andrea Pollastri, seit 2005 Softwareentwickler mit Spezialisierung in Laravel, Systemadministration und Cybersicherheit – mit Erfahrung bei Unternehmen wie Docebo und Musement. Er entwickelte Cipi aus einem praktischen Bedarf heraus: eine schnelle, skriptfähige Möglichkeit zur Bereitstellung und Bereitstellung Laravel Anwendungen auf eigene Faust VPS, ohne die Kontrolle an ein SaaS-Panel zu übergeben. Was begann als Private Tool wurde zu einem open-source-Projekt, das auf über 1.000 GitHub-Stars und Hunderte von wuchs aktive Einsätze weltweit. Hier ist ein kurzer Bericht darüber, wie es sich über sechs und fünf Jahre hinweg entwickelt hat Hauptversionen.

v0.1 Juni 2019

Die Idee

Eine Sammlung von Shell-Skripten zur Automatisierung der mühsamen Teile der Einrichtung eines Laravel Server auf einem neuen Ubuntu VPS – Nginx, PHP, MariaDB, Supervisor. Keine Web-Benutzeroberfläche, kein Paket. Einfach bash.

v1.x Juni 2019

Erste Veröffentlichung – Laravel-Panel

Die Shell-Skripte wurden in eine verpackt Laravel Webanwendung fungiert als Server-Bedienfeld. Benutzer können Apps erstellen, Bereitstellungen verwalten und Nginx konfigurieren. über eine Browser-Benutzeroberfläche, die auf demselben Server gehostet wird. Das Projekt wurde auf GitHub und veröffentlicht erweckte schnell das Interesse der Laravel-Community.

v2.x Mai 2020

Feature-Wachstum

Ein Jahr schneller Iteration, hinzugefügte SMTP-Konfiguration, lokale Datenbanksicherungen, PHP-FPM Berechtigungskorrekturen, Serverdienstverwaltung und Zurücksetzen des Root-Passworts. Die v2-Serie erreichte 2.4.9 über Dutzende von Patch-Releases und etablierte Cipi als stabile Option für Laravel-Hosting für kleine Teams.

v3.0 März 2021

Der große Sprung – API, PHP 8, Echtzeit-Benutzeroberfläche

Aufgebaut Laravel 8, v3 führte eine vollständig dokumentierte Version ein RUHE API (Swagger / OA), PHP 8 Unterstützung, Echtzeit-CPU/RAM Diagramme, ein Cronjob-Editor, Supervisor-Verwaltung, ein GitHub-Repository-Manager, Knoten 15, Composer 2 und JWT-Authentifizierung. Cipi konnte jetzt denselben Server verwalten, auf dem es ausgeführt wurde. Die Das Projekt hat 1.000 GitHub Sterne erreicht.

v3.1 Dezember 2021

Die letzte Web-Benutzeroberfläche – und eine Frage

PHP 8.1 wurde zur Standardversion. Der Knoten wurde auf v16, Certbot, aktualisiert wurde aktualisiert und die Handhabung von Domänenaliasen wurde korrigiert. Die v3.1.x-Serie war am meisten Die ausgefeilte Veröffentlichung der Web-UI-Ära wurde von vielen Teams in der Produktion weitergeführt Jahre.

Es war auch die Version, die eine schwierigere Frage aufwarf: war ein browserbasiertes Steuerelement Panel immer noch die richtige Schnittstelle? Moderne Entwicklungsabläufe hatten sich in diese Richtung entwickelt SSH, CI/CD-Pipelines, GitOps und – zunehmend – KI-Agenten, die orchestrieren können Infrastruktur über Shell-Befehle. Eine Web-Benutzeroberfläche erforderte eine Authentifizierung, eine laufende Laravel-Prozess und eine Datenbank, nur um eine Bereitstellung durchzuführen. Ein CLI brauchte nichts davon. Die Die Antwort prägte alles, was als nächstes kam.

v4.x März 2026

Die Umschreibung – CLI-first, Laravel-exclusive

Nachdem jahrelang eine vollständige Laravel-Webanwendung als Steuerungsebene gepflegt wurde, wurde Version 4 erstellt Die bisher kühnste Entscheidung: Lassen Sie die Web-Benutzeroberfläche vollständig fallen. Cipi wurde ein reines CLI Tool wird über SSH betrieben. Der Geltungsbereich wurde auch von generisch PHP auf verengt Laravel ausschließlichDadurch kann jeder Teil des Stapels für einen optimiert werden Rahmen. MySQL wurde ersetzt durch MariaDB 11.4, git pull wurde ersetzt durch Bereitstellungsfreigaben ohne Ausfallzeiten, gemeinsame Bereitstellungsschlüssel wurde pro App ed25519 Schlüssel und S3 automatisierte Backups und Native webhook-Unterstützung für GitHub und GitLab wurde vom ersten Tag an hinzugefügt. v4 wurde ebenfalls eingeführt eine komplette RUHE API für die programmatische Verwaltung von Hosts und Anwendungen, native Integration mit GitHub und GitLab git providers, a groundbreaking Dualer MCP-Server Architektur – eine pro App und eine global – ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung direkt von jedem Ort aus MCP-kompatibler IDE- oder AI-Agent, verschlüsselte Serversynchronisierung für Migrieren von Apps zwischen VPS-Instanzen und einer integrierten Datenbank Anonymisierer für DSGVO-sichere Datenexporte.

Das vollständige Änderungsprotokoll für Version 4 ist verfügbar unter GitHub Veröffentlichungen. Bemerkenswert späte Version 4: 4.8.1cipi self-update bleibt nicht mehr bei der Migration hängen 4.7.16 (sed Trennzeichenkollision mit || true); Upgrades von Versionen unter 4.7.16 (z. B. 4.7.14 → 4.8.x) erneut abschließen. 4.8.0Multi-Engine-Datenbanken (MariaDB an 3306 + optional PostgreSQL an 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, und --engine=mariadb|pgsql beim Erstellen/Auflisten/Löschen/Sichern/Wiederherstellen/Passwort; cipi app create --engine=pgsql (interaktive Eingabeaufforderung für Laravel Apps); cipi www für www/apex-Aliase und kanonische 301-Weiterleitungen (add, force-to-root, force-from-root, clear, status); cipi ssl force gilt erneut HTTP→HTTPS Weiterleitung ohne erneute Ausgabe; cipi alias add|remove gilt erneut SSL über certbot install --redirect daher wird HTTPS nicht gelöscht (Migration 4.8.0). 4.7.23cipi help ist ein kurzer Flächenindex; voll Listen leben in cipi help <topic> oder cipi help all. 4.7.20–4.7.22cipi smtp AppArmor/setgid-Korrekturen (System /etc/msmtprc nur; Vermächtnis /etc/cipi/.msmtprc entfernt). 4.7.19 – SSH bereitstellen ~/.ssh Modus 700; cipi app delete Bereinigt verwaiste Benutzer/Häuser. 4.7.15–4.7.18 — Panel API und cipi db list auf Ubuntu 25.10+ / 26.04: sudo-rs-kompatibel /etc/sudoers.d/cipi-api (cipi db restore *), schreibgeschützt /etc/cipi Guards (keine Init chmod wenn root ist neu montiert ro; behebt HTTP 503: chmod … Read-only file system), API PHP-FPM open_basedir beinhaltet /usr/local/bin/ für Protokoll Helfer, leere Datenbanken aufgelistet über information_schema.schemata, und Vault/MariaDB-Fehler wurden anstelle einer leeren Tabelle angezeigt. 4.7.14cipi backup run Staging ist jetzt standardmäßig auf /var/tmp (Festplatte) statt /tmp (oft ein kleines RAM-gestütztes tmpfs), also große App-Backups schlägt nicht mehr fehl, wenn tmpfs voll ist; überschreiben mit tmpdir in backup.json (über cipi backup configure) oder CIPI_BACKUP_TMPDIR. 4.7.13 – Wöchentliche PHP Sicherheitspatchprüfung: PHP Pakete sind ausgeschlossen von unattended-upgrades (verwaltet von Cipi); cipi php upgrade läuft apt-get update und --only-upgrade auf allen installiert php* / libphp* Pakete, startet betroffene PHP-FPM-Pools neu und sendet E-Mails, wenn Upgrades wurden angewendet (php_upgrade Auslöser). Root-Crontab: Sonntag 03:30 über cipi-cron-notify; Protokoll: /var/log/cipi/php-upgrade.log (Migration 4.7.13). 4.7.12 SQL-Injection behoben cipi db Befehle (validate_db_name()) und PHP Code-Injektion über cipi app create --repository= / --branch= und cipi app edit (validate_git_branch() / validate_git_repository() bevor Werte geschrieben werden deploy.php; keine Migration erforderlich). Die 4.7.x Serie führte das Optional ein Web-Kontrollfeld (cipi gui, 4.7.0), verschoben cipi/gui zu seinem eigenes GitHub-Repository (4.7.5) und GUI Hardening Plus ausgeliefert cipi app logs read durch 4.7.11 (Setup nach der Installation Anleitung für Panel API und Web GUI). 4.6.7 behebt Neuinstallationen, wenn unattended-upgrades Hält die Sperre apt (wartet bis zu 300 Sekunden über DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock für die Sury Schlüsselbund, Migration 4.6.7 für bestehende Server). 4.6.6 repariert frisch installiert auf Ubuntu 26.04 wenn MariaDB.org und PHP Repos von Drittanbietern sind habe nein resolute Suite noch (einheitliche APT-Prüfung über lib/php-apt.sh). 4.6.3–4.6.5 körnig hinzugefügt cipi notifications, nächtliche Panel-API-Updates, kanonische Token-Fähigkeiten für cipi api token createund Selbstupdate-Zuverlässigkeitskorrekturen. 4.6.2 fügt hinzu Umbenennen der primären Domäne über cipi app edit --domain= (fördert die neue Domäne, verschiebt die alte Primärdomäne zu Aliasen, aktualisiert Nginx, APP_URL, Webhooks und Let's Encrypt wann anwendbar). Das Panel-Paket API (cipi/api) liegt bei 1.20: App .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), Server-Cockpit – PHP install/default, SSH-Schlüssel, Dienste, SMTP, Gesundheitschecks, IP-Whitelist (erfordert Cipi 5.0.6+, API 1.15+), optional Laravel Octane bei der App-Erstellung (octane / octane_port, 1.13+), Multi-Engine-Datenbanken und www Weiterleitungen (1.12+), GET /api/status, MCP Tools für Jobabfragen (JobShow), App- und Panel-Protokolle, Artisan und Serverüberwachung (ServerStatus, ServiceList), plus mcp-access-nur Autorisierung an /mcp und Produktionsprotokoll Redaktion. Neuinstallationen über setup.sh akzeptiere Ubuntu Nur 24.04 oder 26.04 (genau VERSION_ID übereinstimmen; Zwischenmitteilungen werden abgelehnt). 4.6.1 erhöhte den Composer-Boden auf 2.10.1+ bei der Installation und self-update. Veröffentlichungen 4.5.10–4.5.12 Festes Setup am Ubuntu 26.04 (nginx sites-available Layout, MariaDB.org und PHP APT Sondierung mit Pakete.sury.org wenn Launchpad keine Suite hat). 4.5.9 hinzugefügt App anhalten/unterbrechen (braucht eine App offline hinter einer generischen HTTP 503-Wartungsseite, ohne sie zu löschen), verkabelt in der REST-Server API, MCP und das WHMCS-Modul. v4.5.6–4.5.7 ersetzt Redis durch Valkey, der BSD-lizenzierte open-source-Fork, mit einem automatische, selbstheilende Redis → Valkey Migration an self-update. v4.5.5 hat das globale hinzugefügt cipi domains Karte (jede Domain und jeder Alias über alle Apps in einer Tabelle) und ein ll Shell-Alias ​​für App-Benutzer. v4.5.4 im Lieferumfang enthalten Bereitsteller 8, daher sind neue PHP-Installationen auf beschränkt 8.3, 8.4 und 8.5 (mit einem Deploy-Time-Guard für Apps, der immer noch angeheftet ist ältere Versionen). Aktuelle Point-Releases wurden ebenfalls hinzugefügt HTTP Basisauthentifizierung für Apps (cipi basicauth enable/disable/status, 4.5.2) und gehärtet Das Panel API gegen das Zurücksetzen der Selbstaktualisierungsberechtigung, das zu zeitweiligen Störungen führte HTTP 500s (4.5.3).
v4.7 Juli 2026

Der GUI kehrt zurück – dieses Mal optional

Das Weglassen der Web-Benutzeroberfläche in Version 4 war die richtige Entscheidung: Dadurch wurde Cipi schlank, skriptfähig und KI-nativ. Aber die Frage aus der v3.1-Ära wurde nie vollständig gelöst – einige Teams und Agenturen wollten unbedingt ein Browser-Dashboard, für sich selbst und für ihre Kunden. v4.7 hat darauf geantwortet, ohne ein einziges Prinzip zurückzunehmen: an optional Web-Kontrollfeld, installiert mit einem Befehl (cipi gui <domain>) und genauso einfach wieder entfernt werden. Es ist ein separates Laravel 12 Paket (cipi/gui), der mit Ihren Servern über dasselbe REST API kommuniziert – ein Thin visuelle Ebene, keine neue Steuerungsebene. Installieren Sie es, wenn Sie es möchten; Überspringen Sie es und Cipi ist genau das reine CLI, das es in Version 4 war. Die Standardinstallation liefert immer noch keine Weboberfläche alle. Siehe die Systemsteuerung Dokumente.

v4.8 August 2026

Multi-Engine-Datenbanken und WWW-Weiterleitungen

v4.8 behält beim Hinzufügen MariaDB als nativen Standard bei optional PostgreSQL als erstklassiger Motor – einbauen mit cipi db install pgsql, pro App auswählen mit --engine=pgsql, und verwalten Sie beide über dasselbe cipi db Oberfläche. Kanonisch www ↔ Apex Weiterleitungen landen als cipi www, und cipi ssl force stellt HTTP→HTTPS Weiterleitungen wieder her ohne erneute Ausstellung von Zertifikaten. Alias-Änderungen löschen HTTPS nicht mehr. Das Panel API (1.12 und web GUI spiegeln diese Fähigkeiten wider (engine auf Apps/Datenbanken, WWW-Endpunkten, ssl/force). Siehe cipi Datenbank, cipi www, und cipi ssl.

v5.x August 2026

Laravel Octane, Horizon, Reverb & Produktionsoperationen

v5 macht Cipi zum bislang umfassendsten Laravel-Hosting von CLI. Optional Laravel Octane (FrankenPHP) läuft neben klassischen PHP-FPM-Apps auf dem Gleicher Server – erstellen mit cipi app create --octane, konvertieren Sie alle vorhandenen Laravel App mit cipi app convert --to=octane|fpm, und lassen Sie Nginx proxy_pass zu einem Supervisor-verwalteten Octane-Prozess, während statische Assets erhalten bleiben auf der Festplatte. Das Panel API (1.14) und web GUI exponieren Octane erstellen plus nicht interaktiv .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). Erstklassig Laravel Horizon (cipi worker horizon, Laravel Reverb cipi app reverb, Scheduler CLI, Knoten-Builds bei Bereitstellung, App-Klonen für Staging, DB-Snapshots vor der Bereitstellung, Ressourcenlimits pro App, Cloudflare DNS-01 / Platzhalter Die Gesundheitschecks SSL und HTTP runden die Veröffentlichung ab. Siehe Laravel Octane, App ausführen, Arbeiter / Horizon, und SSL DNS-01.

Neueste: 5.0.18 — Fix Panel GUI HTTP 500 danach cipi gui upgrade / soft update (cipi/gui Composer Symlink außerhalb von PHP-FPM open_basedir; Die Migration repariert vorhandene Panels – oder führt sie aus cipi gui fix-permissions). 5.0.17cipi self-update Scheint nicht mehr beim „Herunterladen“ hängenzubleiben cipi/gui…“ (curl/Composer close stdin). 5.0.16 — Zuverlässiges Panel GUI-Update während cipi self-update (Packagist/Tarball installieren, anstatt Composer VCS-Klon zu blockieren cipi/gui). 5.0.15 – gleiche Lösung für cipi/api Soft-Update. 5.0.14 — zeitgesteuert Composer/GitHub Schutzvorrichtungen, korrekte systemd-Einheitserkennung, sicherer cipi db engines Ausgabe. 5.0.6cipi api ip-whitelist, nicht interaktives SMTP, Health/PHP/SSH/service JSON, webhook neu erstellen, erweitertes Panel API sudoers. Panel API 1.20 (Server-Cockpit: PHP Standard, SSH, Dienste, SMTP, Gesundheit, IP-Whitelist seitdem 1.15) und die web GUI die gleichen Flächen freilegen. 5.0.3 – nicht interaktiv .env / auth.json, auf die weiße Liste gesetzt cipi app run, strukturiert deploy-config. Vollständiges Änderungsprotokoll: CHANGELOG.md.

Sicherheitsmodell

SSH-Härtung

Während der Installation erstellt Cipi Gruppen cipi-ssh und cipi-apps und gilt die folgende SSH-Architektur:

Benutzer Zugang Methode
root blockiert PermitRootLogin no
cipi Nur mit Schlüssel Gruppe cipi-ssh, PasswordAuthentication no weltweit
App-Benutzer Benutzer + Passwort Gruppe cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config verwendet AllowGroups cipi-ssh cipi-apps statt AllowUsers. App-Benutzer können sich mit verbinden ssh myapp@server-ip und die Passwort, das bei der App-Erstellung generiert wird. Der Administratorzugriff erfolgt über den öffentlichen Schlüssel as cipi. SSH-Schlüssel werden mit gemanagt cipi ssh list / add / remove – siehe SSH-Schlüssel Management.

SSH-Schlüsselverwaltung und Benachrichtigungen

Autorisierte Schlüssel für die cipi Benutzer können über CLI mit integrierter Sicherheit verwaltet werden: Formatvalidierung, Verhinderung von Duplikaten, Schutz der aktuellen Sitzung und Schutz des letzten Schlüssels Aussperrung vermeiden. Wenn SMTP konfiguriert ist, löst jedes Hinzufügen, Entfernen oder Umbenennen eines Schlüssels eine E-Mail aus Warnung mit Hostname, IP, Fingerabdruck, Zeitstempel und verbleibender Schlüsselanzahl. Benennen Sie auch Warnungen um Geben Sie den alten und neuen Schlüsselnamen an.

Verhinderung der Eskalation von Berechtigungen

Anwendungsbenutzer dürfen die Anwendung nicht verwenden su um Privilegien auszuweiten root oder die cipi Konto. Dies wird durchgesetzt über pam_wheel.so group=sudo, um sicherzustellen, dass nur Mitglieder dersudo Gruppe kann Benutzer wechseln.

Sudoers verhärten sich

Die www-data Benutzer (verwendet von Nginx und PHP-FPM) hat seine sudoers Zugang auf eine explizite Befehls-Whitelist statt auf ein Platzhaltermuster beschränkt. Nur das Spezifische/usr/local/bin/cipi Unterbefehle, die für API erforderlich sind, sind zulässig. Dies verhindert www-data verhindert, dass beliebige Befehle ausgeführt werden, selbst wenn die Webanwendung dies tut kompromittiert.

API Befehls-Whitelist

Der Cipi API validiert jeden CLI-Befehl anhand einer internen Whitelist, bevor er über ausgeführt wird sudo. Befehle, die nicht auf der Whitelist stehen, werden abgelehnt, wodurch die Befehlsinjektion verhindert wird durch die API-Ebene.

Benutzerisolation

Jede App läuft unter einem eigenen Linux-Benutzer mit chmod 750 im Home-Verzeichnis. Das kann keine App Lesen Sie die Dateien einer anderen App. PHP-FPM führt den Pool jeder App als App-Benutzer mit seinem eigenen Unix-Socket aus.

PHP open_basedir

open_basedir wird pro FPM-Pool konfiguriert, um PHP auf das Home-Verzeichnis der App zu beschränken. Selbst wenn eine App kompromittiert ist, kann PHP nicht auf das Dateisystem außerhalb seines eigenen Zuhauses zugreifen.

Datenbankisolation

Jede App verfügt über eine eigene Datenbank und einen eigenen Benutzer (standardmäßig MariaDB; seit Version 4.8.0 optional PostgreSQL). wobei die Berechtigungen nur auf diese Datenbank beschränkt sind. Eine kompromittierte App kann weder lesen noch schreiben Die Datenbank einer anderen App.

SSH-Bereitstellungsschlüssel pro App

Jede App erhält ihr eigenes ed25519-SSH-Schlüsselpaar. Ein kompromittierter Bereitstellungsschlüssel betrifft nur ein Repository – nicht alle Apps auf dem Server.

Webhook Sicherheit

GitHub Webhooks werden mithilfe von HMAC-SHA256-Signaturen überprüft. GitLab Webhooks verwenden den Token-Vergleich. Die Der webhook-Handler im cipi-Agent gibt sofort 200 zurück und schreibt eine Flag-Datei – Deployer wird ausgeführt separat als App-Benutzer ohne erhöhte Berechtigungen.

Konfigurationsverschlüsselung (Vault)

Alle Cipi-Konfigurationsdateien – server.json, apps.json, databases.json, backup.json, smtp.json, api.json – sind im Ruhezustand verschlüsselt Verwenden von AES-256-CBC über die integrierte Funktion Tresorsystem. Ein serverspezifischer Hauptschlüssel (/etc/cipi/.vault_key, chmod 400) stellt sicher, dass auch dann, wenn ein Angreifer Lesezugriff auf das Dateisystem erhält, Konfigurationsdateien enthalten sind Datenbankkennwörter, API-Tokens und Anmeldeinformationen sind ohne Root-Rechte nicht lesbar. Siehe Tresor und Verschlüsselung für die gesamte Architektur.

Verschlüsselte Synchronisierungsarchive

Beim Übertragen von Anwendungen zwischen Servern über cipi sync, das gesamte Archiv — einschließlich .env Dateien, SSH-Schlüssel, Datenbank-Dumps und Konfiguration – werden mit verschlüsselt AES-256-CBC unter Verwendung einer vom Benutzer bereitgestellten Passphrase. Archive nutzen die .tar.gz.enc Erweiterung und kann ohne die Passphrase nicht gelesen werden. Dies schützt sensible Daten sowohl im Ruhezustand (auf der Festplatte) als auch während der Übertragung (während der rsync/scp-Übertragung). Siehe Synchronisieren für Einzelheiten.

DSGVO-konforme Protokollaufbewahrung

Cipi erzwingt die automatische Protokollrotation: Anwendungs- und Sicherheitsprotokolle werden 12 Monate lang aufbewahrt. während HTTP/Navigationsprotokolle (die IP-Adressen enthalten – personenbezogene Daten gemäß DSGVO) aufbewahrt werden 90 Tage. Dies erfüllt den DSGVO-Grundsatz zur Datenminimierung und bewahrt gleichzeitig genügend Verlauf für Debugging und Audit-Trails. Siehe Protokollaufbewahrung für das volle Politik.

Authentifizierungs- und Schlüsselbenachrichtigungen

Cipi überwacht privilegierte Authentifizierungsereignisse über PAM (pam_exec.so) und sendet E-Mail-Benachrichtigungen in Echtzeit, wenn ein Benutzer über die Seite wechselt sudo oder su, oder wann root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log Fingerabdruck dagegen authorized_keys), sodass Sie sofort erkennen können, mit welchem Schlüssel auf die zugegriffen wurde Server. E-Mail-Benachrichtigungen werden auch gesendet, wenn SSH-Schlüssel hinzugefügt, entfernt oder umbenannt werden cipi Benutzer und wenn Apps erstellt, bearbeitet oder gelöscht werden. Zu den Benachrichtigungen gehören Kontextdetails (Benutzername, TTY, Quell-IP, Fingerabdruck, Schlüsselkommentar, Schlüsselanzahl) und ausführen asynchron, um Anmeldeverzögerungen zu vermeiden. Alle Ereignisse werden ebenfalls protokolliert /var/log/cipi/events.log unabhängig von SMTP. E-Mail-Benachrichtigungen erfordern die Konfiguration von SMTP – scheitert andernfalls stillschweigend. SieheE-Mail-Benachrichtigungen für die Einrichtung.

Standardmäßig kein Webpanel

Eine Standardinstallation von Cipi hat keine Weboberfläche – keine Angriffsfläche von einem Admin-Panel und so weiter Die Verwaltung erfolgt über SSH als cipi Benutzer, der die verwendet cipi CLI. Die Web-Kontrollfeld ist strikt Opt-in: Installieren Sie es nur, wenn Sie einen Browser wünschen Armaturenbrett. Wenn Sie dies tun, wird es als isolierte, self-hosted Laravel App ausgeführt, die auf Folgendes beschränkt ist open_basedir; Wenn Sie es weglassen, gibt es überhaupt keine Weboberfläche.

Nginx virtueller Standardhost

Der standardmäßige virtuelle Host Nginx verwendet a rewrite Regel, um eine minimale „Server Up“-Seite bereitzustellen für alle Anfragen an unkonfigurierte Domänen oder direkte IP-Zugriffe. Dieses zuverlässige Catch-All verhindert Nginx von der Offenlegung seiner Versionsnummer auf Standardfehlerseiten.

Netzwerk

UFW blockiert standardmäßig alle Ports außer 22, 80 und 443. Fail2ban überwacht SSH mit progressives Verbot: eine 24-Stunden-Grundsperre, die sich bei jedem Wiederholungsvergehen verdoppelt (7 Tage). cap), wobei nur 3 Wiederholungsversuche vor einem Verbot zulässig sind. Ein engagierter recidive Gefängnisfänge Wiederholungstäter – 3 Sperren innerhalb von 24 Stunden lösen eine 7-tägige Sperre aus. Benutzen cipi ban list und cipi ban unban um Sperren aus dem CLI zu überprüfen und zu verwalten.

Automatische Betriebssystem-Sicherheitsupdates

Cipi aktiviert Unbeaufsichtigte Upgrades während der Installation, also das zugrunde liegende Ubuntu Das System wendet Sicherheitspatches automatisch an – ohne manuellen Eingriff. Nur Sicherheitsklassifizierte Updates werden unbeaufsichtigt installiert. Hauptversions-Upgrades erfordern eine explizite Aktualisierung Bestätigung. PHP Pakete sind ausgeschlossen von unbeaufsichtigten Upgrades und verwaltet von Cipi stattdessen: seit v4.7.13, cipi php upgrade wendet Sicherheitspatches an zu jeder installierten PHP-Version auf Anfrage oder wöchentlich (Sonntag 03:30). Siehe PHP Verwaltung.

Sie können die Konfiguration jederzeit überprüfen und verwalten:

bash
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Automatische Neustarts nach Kernel-Updates sind möglich standardmäßig deaktiviert zu vermeiden unerwartete Ausfallzeit. Wenn ein Kernel-Update einen Neustart erfordert, wird beim Anmelden ein Hinweis angezeigt über SSH. Planen Sie den Neustart zu einem geeigneten Wartungsfenster mit sudo reboot.

Warum nicht lokal?

Cipi ist ein Bereitsteller des Produktionsservers. Es wurde entwickelt, um einen frischen Ubuntu VPS zu verwandeln. in einen aktiven, mit dem Internet verbundenen Laravel-Host – nicht zur Ausführung auf Ihrem Laptop, sondern in einem lokalen Docker Container oder hinter einem Heim-NAT.

Dies ist explizit in der Anforderungen und ist kein Bug bzw fehlende Funktion. Cipi benötigt einen Server, der:

  • Erreichbar über das öffentliche Internet – mit einer routbaren öffentlichen IPv4-Adresse, nicht versteckt hinter NAT (Heimrouter, Unternehmens-Firewall oder reine NAT-Cloud-Ebenen)
  • Läuft auf echter Hardware oder vollständigem KVM – nicht bei Shared-Kernel-Virtualisierung (OpenVZ, LXC) oder Desktop-Container-Laufzeiten, die eine Linux-VM auf Ihrem Computer emulieren
  • Zugänglich über die Ports 22, 80 und 443 — Let's Encrypt HTTP Validierung, Nginx vhosts und SSH-Bereitstellungsworkflows gehen alle davon aus, dass eingehender Datenverkehr den Host erreichen kann

Nicht kompatibel mit lokaler Dockerisierung

Cipi ist nicht mit lokalen Docker-Umgebungen kompatibel. Tools wie Docker Desktop, OrbStack, Colima und ähnliche Laufzeiten bieten Ihnen eine Linux-VM hinter NAT auf Ihrem Mac oder Windows-Maschine – keine öffentliche IP, kein eingehendes Routing aus dem Internet und oft ein gemeinsam genutzter Kernel unter der Haube. Das Cipi-Installationsprogramm wird möglicherweise abgeschlossen, aber das Ergebnis ist kein Produktionsserver:

  • SSL wird nicht funktionieren – Certbot kann die Let's Encrypt-Validierung nicht abschließen, wenn Der Host ist über Port 80 aus dem Internet nicht erreichbar
  • Domänen werden nicht aufgelöst – Es gibt keinen öffentlichen Endpunkt, auf den DNS verweisen könnte
  • Bereitstellung und webhook Flows werden unterbrochen – Git-Anbieter, CI-Läufer und externe Anbieter Dienste können eine NAT-basierte lokale VM nicht erreichen
Installieren Sie Cipi nicht in Docker, OrbStack, WSL oder einer lokalen VM, die eine funktionierende Funktion erwartet Produktionsstapel. Verwenden Sie ein echtes VPS – selbst eine Instanz für 4 €/Monat reicht für die Entwicklung und Inszenierung.

Branchenübliche Einschränkung

Kein Produktionsserverbereitsteller unterstützt NAT-basierte lokale Umgebungen. Kommerzielle Panels und open-source-Tools benötigen gleichermaßen einen öffentlichen, über das Internet zugänglichen Host – so funktioniert SSL, Domäne Routing und Remote-Bereitstellungspipelines funktionieren. Cipi folgt der gleichen Regel.

Der Unterschied besteht darin, was Cipi tut nichtFragen Sie nach: kein proprietärer Agent-Daemon, kein dedizierter ausgehender Port zu einem externen Control Panel und kein obligatorisches Cloud-Konto. Cipi läuft vollständig weiter Ihr Server – Sie stellen eine SSH-Verbindung her und verwenden CLI. Bei der Anforderung an das öffentliche Internet geht es um die Netzwerktopologie, Es geht nicht darum, Sie an einen SaaS-Anbieter zu binden.

Was stattdessen lokal verwendet werden sollte

Verwenden Sie für die lokale Laravel-Entwicklung Laravel Segeln, Laravel Herde, oder eine Ebene composer install mit php artisan serve. Stellen Sie ein günstiges VPS mit Cipi bereit, wenn Sie eine echte Inszenierung benötigen oder Produktionsumgebung.

Warum MariaDB?

MariaDB ist das Standard Datenbank-Engine auf jedem Cipi-Server (Port3306). Seitdem v4.8.0 Sie können es auch optional installieren PostgreSQL (cipi db install pgsql, Hafen 5432) und wählen Sie aus eine Engine pro App oder Datenbank – siehe cipi Datenbank und Warum PostgreSQL?. MariaDB bleibt für die meisten die richtige Standardeinstellung Laravel-Apps: vertrautes MySQL-kompatibles SQL, starke sofort einsatzbereite Leistung und ein Lizenzmodell Das bleibt für die self-hosted-Produktion einfach.

Leistung, auf die es in der Produktion ankommt

MariaDB wurde für Web-Workloads mit hoher Parallelität entwickelt – genau das Muster, das Laravel Apps generieren (viele kurze Abfragen, Verbindungsabwanderung von PHP-FPM, gemischte Lese- und Schreibvorgänge).

  • Erweiterter Abfrageoptimierer – besser gemeinsame Planung und kostenbasierte Entscheidungen als klassisches MySQL für typische Anwendungsabfragen, was oft weniger vollständige Scans und weniger bedeutet Latenz unter Last.
  • Nativer Thread-Pool — verfügbar in der Community Edition, also vom Server verwaltet viele gleichzeitige Verbindungen effizienter als ein Modell mit einem Thread pro Verbindung, wenn PHP-FPM Spitzen.
  • InnoDB optimiert für Ihr VPS – Cipi Sätze innodb_buffer_pool_size vom Server-RAM (256 MB auf 1-GB-Hosts, bis zu 4 GB auf 16 GB+). Maschinen), sodass heiße Daten im Speicher bleiben, ohne dass Nginx oder PHP ausgehungert werden.
  • Lean-Standard für Laravel – Die meisten Apps benötigen einen schnellen relationalen Store, keinen exotischen Erweiterungen. MariaDB liefert dies mit geringem Betriebsaufwand auf einer einzelnen Ubuntu-Box.

Weniger Probleme bei der Lizenzierung

Durch die Wahl von MariaDB wird die Unklarheit vermieden, die Oracle MySQL in Bezug auf Werbung und Weiterverbreitung umgibt Szenarien – insbesondere, wenn Sie Produkte versenden, Client-Apps hosten oder Infrastruktur für ein Unternehmen betreiben.

  • Reiner GPL-Community-Server — MariaDB Server ist GPL; Es gibt keine Doppellizenz Enterprise-Fork der Kern-Engine, den Sie navigieren müssen, um konform zu bleiben.
  • Kein Oracle MySQL CLA / Doppellizenz-Labyrinth – Sie sind nicht von Oracle abhängig MySQL Produktlinie, Markenrichtlinie oder kommerzielle Editionen für Funktionen, die „sein sollten“. kostenlos.
  • Vorhersehbar für SaaS und Agenturen– Selbsthosting von MariaDB auf Ihren VPS-Festungen Einfache Datenbanklizenzierung: Sie führen die open-source-Software auf der von Ihnen kontrollierten Hardware aus, ohne MySQL Enterprise-Feature-Gates oder überraschende Lizenzüberprüfungen.
  • Im Einklang mit der MIT-Philosophie von Cipi – Open Stack, kein Vendor Lock-in, nein Bezahlte Datenbank-SKU, die für Produktionsleistungsfunktionen wie den Thread-Pool erforderlich ist.

MySQL Kompatibilität ohne Gepäck

  • Drop-in für Laravel – nutzen Sie die mysql Fahrer, das gleiche DB_* env-Schlüssel und dieselben Migrationsdateien. Eloquent, Warteschlangen und die meisten Pakete einfach arbeiten.
  • Vertrautes Werkzeug – TablePlus, DBeaver, Sequel Ace und mariadb/mysql CLI Clients verbinden sich auf die gleiche Weise; Cipi macht weiterhin a verfügbar fertig mariadb+ssh:// URL nach der Installation.
  • Nativ auf Ubuntu – wird aus der Verpackung MariaDB.org / Ubuntu installiert, ohne etwas zu erfinden ein benutzerdefinierter Datenbankstapel; Cipi verbindet Benutzer, Backups und Tresor-Anmeldeinformationen oben.
  • Für die LAMP/LEMP-Welt kampferprobt – Jahrzehntelange MySQL-Kompatibilität Bewerbungen, Dokumente und Einstellungskenntnisse – mit einer Engine, die immer im Mittelpunkt der Community steht.

Warum PostgreSQL?

Seitdem v4.8.0, PostgreSQL ist ein erstklassiger optionaler Motor auf Cipi (Hafen 5432). Installieren Sie es mit cipi db install pgsql, dann Apps erstellen oder Datenbanken mit --engine=pgsql – siehe cipi Datenbank. Behalten MariaDB als Standard für klassische Laravel MySQL-Workloads, oder wählen Sie Postgres, wenn Sie umfangreicher benötigen SQL, stärkere Parallelitätsgarantien oder ein Stack, der in Richtung Analyse und KI wächst.

Funktionalität über „nur Tische“ hinaus

  • Rich SQL und Datentypen — JSON/JSONB, Arrays, Bereiche, UUID, Volltextsuche, und Ausdrucksbeschränkungen (CHECK, Ausschluss, verzögerte FKs), die sauber einer komplexen Domäne zugeordnet werden können Modelle.
  • Leistungsstarke Indizierung — B-Baum, GIN, GiST, BRIN, Teil- und Ausdrucksindizes — So können Sie JSON Pfade indizieren, Dokumente durchsuchen oder Abfragen im Zeitreihenstil beschleunigen, ohne eine zweiter Datenspeicher.
  • Erweiterungen des Ökosystemspgcrypto, uuid-ossp, pg_trgm, PostGIS und viele andere machen Postgres zu einer Plattform, nicht nur zu einem SQL Datei.
  • Erstklassiger Laravel-Support – einheimisch pgsql Treiber, Migrationen, Eloquent und ein riesiges Ökosystem von Paketen, die Postgres-Funktionen übernehmen, wenn Sie sie benötigen.

Skalierbarkeit und Parallelität

  • MVCC richtig gemacht — Leser blockieren keine Autoren; Langfristige Berichte und beschäftigt Der Schreibverkehr koexistiert eleganter als bei sperrenintensiven Setups.
  • Zuverlässig unter Mischlast – starke Konsistenz, in vielen Fällen transaktionales DDL Fälle und ein Planer, der auch anspruchsvolleren Schemata und Abfrageformen standhält.
  • Raum zum Wachsen auf einem VPS – und darüber hinaus — ausgezeichnete vertikale Skala für a Einzelknoten-Cipi-Server; Wenn Sie aus der Box herauswachsen, ist es die gleiche Engine, die Postgres verwaltet. Replikate und logische Replikationsökosysteme sind darauf aufgebaut.
  • Operative Klarheit — ausgereifte Überwachungsansichten (pg_stat_*), Erklären Sie Pläne und Werkzeuge, deren Optimierung die Senior-Teams bereits kennen.

Kompatibilität und Portabilität

  • Industriestandard — Postgres ist die Standardantwort für viele SaaS-Backends, Analyse-Pipelines und Cloud-Angebote für „verwaltete Datenbanken“. Übertragung von Fähigkeiten und Runbooks.
  • Standardsorientiertes SQL – näher an ANSI SQL als MySQL-Dialekte, was reduziert Überraschung, wenn Sie Abfragen über Tools, ORMs und Warehouses hinweg teilen.
  • Funktioniert mit dem breiteren Datenstapel – BI-Tools, ORMs, ETL und CDC-Systeme fast Sprechen Sie immer Postgres; Ihre von Cipi gehostete Datenbank ist keine Sackgasse.
  • Seite an Seite mit MariaDB auf Cipi — Beide Engines können auf demselben Server laufen (3306 + 5432). Wählen Sie pro App: WordPress-Stil oder klassisch Laravel MySQL auf MariaDB; Produkt, mandantenfähige oder JSON-lastige Apps auf Postgres.

Bereit für KI und moderne Daten-Workloads

  • Vektoren und Einbettungen – mit Erweiterungen wie pgvector, können Sie Einbettungen neben relationalen Daten für die semantische Suche speichern, RAG- und Empfehlungsfunktionen, ohne vom ersten Tag an eine separate Vektordatenbank einzurichten.
  • JSONB als flexible Dokumentenschicht — Behalten Sie strukturierte Spalten für Invarianten bei und JSONB für sich entwickelnde KI-Metadaten, Modellausgaben oder Tool-Nutzlasten – abfragbar und indizierbar.
  • Volltext + Ähnlichkeitsbausteine – kombinieren Sie FTS, Trigrammähnlichkeit und Vektoren für den hybriden Abruf (Schlüsselwort + Semantik) innerhalb eines Transaktionssystems.
  • Analytics-freundlich – Fensterfunktionen, CTEs, materialisierte Ansichten und robust Aggregation machen Postgres zu einer soliden Heimat für Produktmetriken und Feature-Stores, bevor Sie eine benötigen Lager.

Wann sollte man PostgreSQL auf Cipi wählen?

  • Sie benötigen erweiterte Einschränkungen, JSONB oder Postgres-spezifische Erweiterungen
  • Sie legen Wert auf gleichzeitige Autoren, komplexe Berichte oder eine strengere SQL-Semantik
  • Sie entwickeln KI-Funktionen (Einbettungen, Hybridsuche) oder planen dies
  • Ihr Team oder Ihre Upstream-Pakete sind bereits standardisiert pgsql

MariaDB bleibt die Null-Reibungs-Standardeinstellung. PostgreSQL ist da, wenn das Produkt leistungsfähiger sein muss relationale Engine – wird immer noch über dieselbe verwaltet cipi dbWorkflow zum Erstellen, Auflisten, Sicherung, Wiederherstellung und Passwortrotation.

Warum Valkey?

Cipi verwendet aus mehreren Gründen Valkey anstelle von Redis:

  • Drop-in-Ersatz — gleiches RESP-Protokoll am Port 6379, gleich phpredis Erweiterung, dasselbe REDIS_* .env Schlüssel. Laravel merkt den Unterschied nicht.
  • Wirklich open source – BSD-lizenzierter Fork, verwaltet von der Linux Foundation, erstellt, nachdem Redis Inc. im Jahr 2024 auf die quellverfügbare SSPL/RSALv2 umgestiegen ist.
  • Nativ auf Ubuntu – wird im Universe-Repository von Ubuntu 24.04 geliefert (valkey-server + valkey-tools) ohne PPAs Dritter.
  • Keine Lieferantenbindung – entspricht der MIT-, self-hosted-Philosophie von Cipi: kostenlos für immer, unterstützt von AWS, Google Cloud, Oracle und einer großen Community.
  • Automatisch migriert — Vorhandene Server wechseln automatisch von Redis zu Valkey cipi self-update, Wiederverwendung desselben Passworts und Datensatzes ohne App-Änderungen.

Warum Laravel?

Als v4 entworfen wurde, war eine der klarsten Entscheidungen, die generische PHP- und WordPress-Unterstützung einzustellen vollständig und nutzen Sie ein einziges Framework. Dieses Framework war Laravel – und die Begründung lautet: weit über die persönlichen Vorlieben hinaus.

Geschwindigkeit der Entwicklung

Laravel verschafft Entwicklern einen außergewöhnlichen Vorsprung. Authentifizierung, Warteschlangen, geplante Aufgaben, Datei Speicher, E-Mail, Benachrichtigungen, API-Ressourcen, Datenbankmigrationen – alles ist integriert, konsistent und dokumentiert. Ein Team kann von einem leeren Projekt zu einer produktionsbereiten Anwendung übergehen ein Bruchteil der Zeit, die mit einem Stapel auf niedrigerer Ebene erforderlich wäre. Für Cipi bedeutet dies, dass jeder Bereitstellungsannahme – Verzeichnislayout,.env Handhabung, Warteschlangenarbeiter, der Planer – Ordnet sich sauber einer bekannten Struktur zu. Es gibt keine Vermutungen.

Eine blühende open-source-Community

Laravel verfügt über eine der aktivsten und einladendsten Communities in der PHP-Welt. Pakete sind täglich veröffentlicht, gepflegt und diskutiert auf GitHub, Laracasts, Discord und X. Wenn Sie einen einstellen Laravel-Entwickler, Sie bekommen jemanden, der die Konventionen, die Tools usw. bereits kennt Ökosystem. Wenn Sie ein Laravel-Paket veröffentlichen, erreicht es über Nacht Zehntausende Entwickler. Dieser Netzwerkeffekt ist wirklich wertvoll – und er ist einer der Gründe, warum das Begleitpaket von Cipi cipi-Agent, funktioniert so gut: Fügen Sie es in eine Laravel-App ein und es passt einfach.

Sicherheit standardmäßig

Laravel nimmt die Sicherheit von Anfang an ernst. CSRF-Schutz, SQL-Injection-Verhinderung durch der Abfrage-Builder, XSS-Abwehr durch Blades Auto-Escape, Ratenbegrenzung, signierte URLs, verschlüsselt Cookies – das sind keine Add-ons, die Sie miteinander verbinden, sondern die Standardeinstellungen. Die Veröffentlichung des Frameworks Der Zyklus umfasst zeitnahe Sicherheitspatches und das Team veröffentlicht klare Upgrade-Anleitungen. Für die Produktion Bei Anwendungen, die echte Benutzer und echte Daten verarbeiten, ist Zuverlässigkeit von enormer Bedeutung.

Langlebigkeit und Unterstützung

Jede Hauptversion von Laravel erhält 18 Monate lang Fehlerbehebungen und danach zwei Jahre lang Sicherheitsfixes freigeben. LTS-Versionen erweitern das noch. Taylor Otwell und das Kernteam haben eine gepflegt konsistenter, prinzipieller Veröffentlichungsrhythmus seit 2011 – eine Erfolgsbilanz, die selten und authentisch ist beruhigend für langfristige Projekte. Wenn Sie auf Cipi bereitstellen, setzen Sie nicht auf ein Framework, das könnte nächstes Jahr aufgegeben werden.

Das Laravel Ökosystem

Laravel steht nicht allein. Um ihn herum ist ein Ökosystem aus Erstanbieter- und Community-Tools entstanden die zu den Besten der Branche gehören:

  • Livewire – reaktive Komponenten des gesamten Stapels, ohne PHP zu verlassen
  • Filament – ein beeindruckendes Admin-Panel und Formularersteller, der auf Livewire basiert
  • Inertia.js— die Brücke zwischen Laravel und modernen Front-End-Frameworks (Vue, Reagieren, Svelte)
  • Laravel Horizon — ein schönes Dashboard zur Überwachung der Warteschlangen Valkey/Redis; Cipi aktiviert es mit cipi worker horizon enable
  • Laravel Reverb – WebSockets von Erstanbietern; Cipi Drähte Supervisor, Nginx /app Proxy und REVERB_* mit cipi app reverb enable
  • Laravel Teleskop – ein eleganter Debug-Assistent für lokale und Staging-Anwendungen Umgebungen
  • Laravel Octane – steigert die Anwendungsleistung mit FrankenPHP (und optional Swoole / RoadRunner). Cipi führt Octane nativ aus: cipi app create --octane oder cipi app convert --to=octane
  • Schädling– ein entzückendes PHP-Testframework mit einem Laravel-nativen Plugin
  • Laracasts – die besten Screencasts in PHP, Punkt

Diese Tools existieren nicht einfach nur – sie werden aktiv entwickelt, weit verbreitet und machen wirklich Spaß verwenden. Die Laravel-Welt hat eine seltene Qualität: Sie schafft es, so eigensinnig zu sein, dass sie zusammenhängend wirkt und flexibel genug, um Ihnen bei Bedarf nicht im Weg zu stehen.

Versenden oder sterben

Taylor Otwell, der Gründer von Laravel, hat ein Mantra, das schwingt weit über den Rahmen hinaus: „Wir müssen versenden.“ Es ist eine einfache Aussage, aber Es verkörpert eine ganze Philosophie – dass Code nur dann einen Wert hat, wenn er Benutzer erreicht Perfektionismus ist der Feind des Fortschritts und die besten Entwickler sind diejenigen, die Wege dazu finden vorankommen, auch wenn die Bedingungen nicht ideal sind.

Die breitere Technologiewelt hat ihre eigene, stumpfere Version: versenden oder sterben. Etwas bauen real, stellen Sie es den Leuten vor, lernen Sie und wiederholen Sie es – oder beobachten Sie, wie es in einem langsam irrelevant wird Schublade. Das gesamte Ökosystem von Laravel basiert auf diesem Geist. Der Rahmen reduziert die Reibung, die Die Community feiert Veröffentlichungen und die Tools belohnen die Geschwindigkeit. Cipi existiert aus demselben Grund: um Beseitigen Sie die Reibungsverluste bei der Serververwaltung, die zwischen einem Entwickler und einem Live-Deployment bestehen Anwendung.

Wenn Sie diese Dokumente lesen, sind Sie wahrscheinlich ein Entwickler, der Dinge bauen und nicht beaufsichtigen möchte Infrastruktur. Genau für diese Art von Entwickler wurde Cipi gemacht.

Cipi wird erstellt für Laravel und mit Laravel. Der Installer, die Bereitstellung Pipeline, das Agentenpaket, das cron-Setup, die Worker-Verwaltung – jede Entscheidung wurde getroffen mit einer Laravel-App im Hinterkopf. Wenn Sie den Rahmen lieben, werden Sie sich wie zu Hause fühlen.

Warum „ci-pi“?

Cipi ist die italienische Lesart der Briefe C und P – die dafür stehen Systemsteuerung. Es ist eine stille Anspielung die italienischen Wurzeln des Projekts und die Tatsache, dass unter allen CLI-Befehlen Cipi steht macht genau das, was ein Bedienfeld tut: Verwaltung von Nginx, PHP-FPM, MariaDB, Supervisor, Certbot und UFW in Ihrem Namen – nur ohne den Browser-Tab.

Der Name trägt auch eine bewusste Leichtigkeit in sich. Serververwaltungstools neigen dazu, sich selbst zu übernehmen sehr ernst. Cipi nicht. Es ist ein Tool, das von einem Entwickler für Entwickler entwickelt wurde Ziel ist es, so schnell wie möglich aus dem Weg zu gehen.

Das Maskottchen

Das Cipi-Maskottchen ist ein Pinguin – eine bewusste Anspielung darauf Tux, das offizielle Linux Maskottchen von Larry Ewing im Jahr 1996. Wo Tux elegant und ikonisch ist, ist der Cipi Pinguin gezeichnet im minimalistischen, handskizzierten Linienstil: gleiche Art, unterschiedliche Haltung. Betrachten Sie es als das von Tux ruhigeres Geschwisterkind, das das Terminal dem Rampenlicht vorzieht.

Die Illustration wird als reines SVG mit der Akzentfarbe des Projekts gerendert, sodass sie sich natürlich anpasst in den Hell- und Dunkelmodus und lässt sich ohne Qualitätsverlust auf jede Größe skalieren.

Cipi vs. Alternativen

Es gibt viele Tools zur Bereitstellung und Verwaltung von Webservern. Auf dieser Seite wird erläutert, wo sich Cipi befindet Diese Landschaft und warum Sie sie den einzelnen Kategorien vorziehen könnten – oder auch nicht. Der Vergleich ist konzentriert sich auf acht Achsen: KI-Integration (doppelter MCP-Server – pro App und global), Laravel Octane (FrankenPHP) + Horizon + Reverb, Native Git-Bereitstellung (GitHub & GitLab), RUHE API, CLI-erste Automatisierung, Verschlüsselung im Ruhezustand (Vault), DSGVO-Konformität, und Gesamtbetriebskosten.

Suchen Sie nach einem bestimmten Head-to-Head-Rennen? Sehen Sie sich die entsprechenden Vergleichsseiten an: Laravel Forge Alternative, Laravel Cloud-Alternative, Ploi Alternative, Cleavr Alternative, moss.sh Alternative, Kamal Alternative, RunCloud Alternative, ServerPilot Alternative, CloudPanel Alternative, Coolify Alternative, Dokku Alternative, Easypanel Alternative, Vito Alternative bereitstellen, cPanel Alternative, DirectAdmin Alternative, Plesk-Alternative, plus ausführliche Abschnitte darüber HestiaCP und VestaCP, aaPanel, und GridPane, xCloud und ServerAvatar – oder durchsuchen Sie sie alle auf der Alternativenübersicht.

Kernaussage von Cipi: für immer kostenlos, MIT open source, Laravel-first (mit benutzerdefinierter App Unterstützung), CLI-first, KI-fähig mit zwei MCP-Servern, nativer GitHub- und GitLab-Integration, vollständigem REST API, AES-256-CBC-Verschlüsselung im Ruhezustand, DSGVO-konforme Protokollaufbewahrung, eigenständig auf Ihrem VPS. Es macht eines und zwar gut – es versucht es nicht Sei es ein generisches Hosting-Panel, eine SaaS-Plattform oder ein Multi-Stack-Tool. Zusätzlich zu Laravel, Cipi unterstützt benutzerdefinierte Apps (statische Websites, SPAs, WordPress, alternative PHP-Frameworks und andere Nicht-Laravel-Projekte). Cipi bietet automatische Bereitstellungsintegration mit GitHub und GitLab, einem vollständigen REST API für die Verwaltung von Hosts und Anwendungen programmgesteuert, eine duale MCP-Serverarchitektur für KI-gesteuerte Verwaltung, integriert Vault-Verschlüsselung für alle Konfigurationsdateien und Synchronisierungsarchive sowie DSGVO-konforme Automatik Protokollrotation. Anmeldeinformationen, SSH-Schlüssel oder vertrauliche Daten werden niemals im Klartext gespeichert – und das auch nicht Infrastrukturdaten verlassen jemals Ihr VPS.
Werkzeug KI bereit (MCP) CLI / Automatisierung Kostenlos / OSS Keine SaaS-Abteilung.
Cipi
Laravel Wolke teilweise nutzungsbasiert
Laravel Forge teilweise $12–19/mo
Ploi teilweise 8–30 €/Monat
moss.sh begrenzt kostenlos / 9–49 $/Monat
Cleavr teilweise ~8+$/Monat
Kamal
Dokku
Easypanel teilweise
RunCloud $12–18/mo
CloudPanel teilweise
Coolify teilweise
ServerPilot $12–49/mo
HestiaCP / VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanel
Vito Bereitstellen
GridPane / xCloud / ServerAvatar

Cipi vs. Laravel Cloud

Laravel Wolke ist das Team von Laravel Vollständig verwaltete Bereitstellungsplattform – eine Platform-as-a-Service, die Ihre Anwendung auf einer dedizierten Plattform ausführt AWS-Infrastruktur mit Ein-Klick-Autoskalierung, verwalteten Datenbanken (MySQL / serverloses Postgres), Valkey Cache, Objektspeicher, ein Edge-Netzwerk mit DDoS-Schutz, automatisches SSL und Skalierung auf Null berechnen. Sie verbinden einen Git-Anbieter, wählen ein Repo aus und stellen es in weniger als 60 Sekunden bereit – ohne Server verwalten. Es ist das entgegengesetzte Ende des Spektrums von Cipi: Cipi gibt Ihnen die volle Verantwortung für Als VPS, das Sie steuern, abstrahiert die Cloud den Server vollständig und erhält dafür eine nutzungsbasierte Rechnung.

Wo Cipi gewinnt:

  • Kosten und Vorhersehbarkeit — Cloud ist nutzungsbasiert: Sie zahlen für die Rechenleistung, Datenbanken, Cache, Bandbreite und Speicher, wie Sie sie verbrauchen (nach dem monatlichen Guthaben von 5 USD). Die Kosten richten sich nach dem Verkehr und können schwer vorherzusagen sein. Cipi ist für jeden Server, den Sie besitzen, kostenlos. lebenslang – Ihre einzigen Kosten sind das VPS selbst, zu einem festen, vorhersehbaren Preis.
  • Der Server gehört Ihnen – Die Cloud läuft auf einer Infrastruktur, die vollständig von Laravel verwaltet wird. auf AWS; Sie erhalten niemals Root, SSH oder Kontrolle über den zugrunde liegenden Computer. Cipi läuft selbstständig VPS bei jedem Anbieter (Hetzner, OVH, DigitalOcean, AWS, Bare Metal) mit vollem Root-Zugriff und vollständige Kontrolle über den Stapel.
  • Keine SaaS-Abhängigkeit — Cloud ist eine gehostete Plattform: Wenn Sie aufhören zu zahlen, Ihre Apps nicht mehr ausgeführt wird und die Verwaltung auf eine erreichbare Cloud angewiesen ist.laravel.com. Cipi lebt vollständig weiter Ihr VPS und funktioniert unabhängig von externen Diensten.
  • Keine Lieferantenbindung – Cloud bindet Ihre Bereitstellung, Datenbanken, Warteschlangen und Speicher zu seiner verwalteten AWS-Umgebung. Eine Abwanderung bedeutet eine Neuarchitektur Ihrer Infrastruktur. Cipi verwendet Standard Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (optional PostgreSQL) und Supervisor – ein tragbarer Stapel, den Sie überallhin bewegen oder reproduzieren können.
  • Open source — Cipi ist MIT-lizenziert; Sie können alles lesen, prüfen, forken und ändern Linie. Laravel Cloud ist eine proprietäre, geschlossene Plattform.
  • CLI und Pipeline-Automatisierung — Cipi ist vollständig über SSH bedienbar Zusammensetzbare Shell-Befehle, die per Skript erstellt, in einer Pipeline verkettet und durch einen webhook ausgelöst werden können, oder über eine GitHub-Aktion ausführen. Die Cloud stellt eine Cloud API bereit und stellt Hooks bereit, aber täglich Die Verwaltung ist Dashboard-zentriert.
  • Dualer MCP-Server — Cipi ist das einzige Server-Panel mit einer dualen MCP-Architektur: a MCP-Server pro App und ein globaler MCP-Server zum Erstellen, Bereitstellen, Ändern, Löschen usw Verwaltung von SSL über alle Anwendungen hinweg. Cloud bietet ein API, das KI-Agenten aufrufen können, aber nein native MCP-Integration für IDE- oder agentengesteuerte Verwaltung.
  • Verschlüsselung im Ruhezustand — Alle Cipi-Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt, auf Ihrem eigenen VPS. Cloud speichert Ihre Anmeldeinformationen und Umgebungsvariablen in der verwalteten Infrastruktur.
  • DSGVO / Datensouveränität — Cipi läuft vollständig auf einem VPS in der von Ihnen gewählten Region, und keine Infrastrukturdaten verlassen Ihre Maschine. Laravel Cloud wird von einem US-amerikanischen Unternehmen auf AWS betrieben und verarbeitet Ihre Anwendungs- und Infrastrukturdaten als Drittverarbeiter – hierfür ist Folgendes erforderlich: DPA und sorgfältige Regionsauswahl zur Einhaltung der DSGVO.
  • Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push ermöglicht die automatisierte Failover-Replikation über cron zwischen zwei beliebigen VPS Instanzen. In der Cloud gibt es keine entsprechende selbstverwaltete Synchronisierung.
  • Optional PostgreSQL auf Ihrem VPS – Behalten Sie MariaDB als Standard bei oder installieren Sie es PostgreSQL mit cipi db install pgsql und wählen Sie eine Engine pro App aus – ohne Preise für verwaltete Cloud-Datenbanken.

Wo Laravel Cloud gewinnt: Keine Serververwaltung, automatische Skalierung mit einem Klick und Skalierung auf Null, verwaltete Datenbanken und Cache, ein globales Edge-Netzwerk mit DDoS-Schutz, automatisch SSL und Lastausgleich, verwaltete Warteschlangen und ein ausgefeiltes Dashboard – alles ohne jemals a zu berühren Server. Wenn Sie ein echtes serverloses Erlebnis wünschen, kein VPS verwalten oder besitzen möchten und dies auch tun Wenn Sie mit einer nutzungsbasierten Abrechnung zufrieden sind, ist die Cloud die bessere Wahl. Cipi ist für Teams, die etwas besitzen wollen Ihre Infrastruktur, kontrollieren Sie die Kosten und automatisieren Sie alles vom CLI.

Cipi vs. Laravel Forge

Forge ist das Der direkteste Konkurrent und der Maßstab in diesem Bereich – es wurde vom Laravel-Team entwickelt, ausgereift, ausgefeilt und im großen Maßstab praxiserprobt (über 970.000 Server, über 56 Millionen Bereitstellungen). Es verfügt über ein sauberes GUI, Bereitstellungen ohne Ausfallzeiten, Serverüberwachung, Heartbeats, Gesundheitsprüfungen und Integration mit allen große Cloud-Anbieter (AWS, DigitalOcean, Hetzner, Vultr und andere).

Wo Cipi gewinnt:

  • Kosten — Die Kosten für Forge beginnen bei 12 $ pro Monat pro Server. Cipi ist für alle kostenlos Server, ein Leben lang.
  • Keine SaaS-Abhängigkeit — Forge erfordert ein aktives Abonnement und eine Erreichbarkeit forge.laravel.com zur Verwaltung Ihrer Server. Wenn der Dienst ausfällt oder Sie kündigen, verlieren Sie die Verwaltungsoberfläche. Cipi lebt vollständig von Ihrem VPS – es funktioniert unabhängig davon externer Dienst.
  • CLI und Pipeline-Automatisierung — Cipi ist vollständig über SSH bedienbar Zusammensetzbare Shell-Befehle. Jeder Vorgang kann per Skript erstellt, in einer Pipeline verkettet und durch ausgelöst werden eine webhook oder eine GitHub-Aktion ausführen. Die Automatisierung von Forge basiert hauptsächlich auf GUI und Bereitstellungsskripte.
  • Open source — Cipi ist MIT-lizenziert. Sie können alles lesen, prüfen, forken und ändern Linie. Forge ist proprietär.
  • Einfachheit — Forge hat sich zu einer funktionsreichen Plattform entwickelt. Cipi hat eine Absichtlich kleine Oberfläche – eine Binärdatei, eine Handvoll Befehle, null GUI.
  • Native Git-Bereitstellung (GitHub & GitLab) — Cipi bietet automatische Bereitstellung Integration mit GitHub und GitLab sofort einsatzbereit, mit webhook-gesteuerter Null-Ausfallzeit Releases, die in einem einzigen Befehl konfiguriert werden.
  • RUHE API – Cipi stellt einen vollständigen REST API für die Verwaltung von Hosts und Anwendungen bereit Programmgesteuert und ermöglicht die Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
  • Dualer MCP-Server — Cipi ist das einzige Server-Panel mit einer dualen MCP-Architektur: a MCP-Server pro App zum Verwalten einer einzelnen Anwendung und ein globaler MCP-Server zum Erstellen, Bereitstellen, Ändern, Löschen und Verwalten von SSL-Zertifikaten für alle Anwendungen auf dem Server. Dies ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder Agent.
  • Verschlüsselung im Ruhezustand — Alle Cipi-Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt. Forge speichert Serveranmeldeinformationen auf seinem eigene SaaS-Infrastruktur; Cipi hält alles verschlüsselt auf Ihrem VPS.
  • DSGVO / Datensouveränität — Cipi läuft vollständig auf Ihrem Server. Keine Infrastruktur Daten werden an Dritte weitergegeben. Forge wird von einem US-amerikanischen Unternehmen betrieben und verarbeitet Ihren Server Metadaten nach US-amerikanischem Recht – zur Einhaltung der DSGVO ist ein DPA erforderlich. Bei Cipi gibt es keinen Drittanbieter Datenverarbeiter zu verwalten.
  • Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push ermöglicht die automatisierte Failover-Replikation über cron. Forge hat keine gleichwertige Funktion.
  • Optional PostgreSQL — MariaDB bleibt die Standardeinstellung; installiere PostgreSQL mit cipi db install pgsql und wählen Sie eine Engine pro App. Gleiches erstklassiges DB-Management Oberfläche für beide Motoren.
  • Laravel Octane (FrankenPHP) – Apps erstellen oder in Octane konvertieren mit cipi app create --octane / cipi app convert --to=octane, FPM ausführen und Octane Apps nebeneinander, plus erstklassige Horizon und Reverb – alles aus dem CLI ohne SaaS Panel.

Wo Forge gewinnt: GUI, Multi-Cloud-Bereitstellung, Teams, Überwachungs-Dashboards, Herzschläge, Gesundheitschecks und jahrelange Produktionsstärkung. Wenn Ihr Team damit nicht zufrieden ist SSH und bevorzugt eine visuelle Schnittstelle, oder wenn Sie Server über mehrere Cloud-Konten hinweg verwalten müssen, Forge ist die bessere Wahl.

Cipi vs. Ploi

Ploi ist ein SaaS-Server Verwaltungspanel mit starker Laravel-Unterstützung, einer übersichtlichen Benutzeroberfläche und einer Reihe guter Funktionen (keine Ausfallzeiten). Bereitstellungen, automatische Datenbanksicherungen, S3 Dateisicherungen, Supervisor Warteschlangenverwaltung, DNS Geschäftsführung). Es beginnt bei 8 €/Monat pro Server (Basic) und reicht bis zu 30 €/Monat (Unlimited).

Ploi tauscht eine monatliche Gebühr und SaaS-Abhängigkeit gegen ein ausgefeiltes GUI und integrierte Überwachung. Valkey tauscht den GUI gegen Nullkosten, open source-Code, vollständige CLI-Kontrolle, einen vollständigen REST API, nativ GitHub- und GitLab-Bereitstellungsintegration, ein dualer MCP-Server für KI-gesteuertes Management, AES-256-CBC Verschlüsselung im Ruhezustand, integrierte verschlüsselte Server-zu-Server-Synchronisierung und Laravel Octane (FrankenPHP) mit Horizon und Reverb als erstklassige CLI-Funktionen. Zur Datensouveränität: Ploi hat seinen Sitz in der EU (Niederlande) und ist von Natur aus DSGVO-konform – ein echter Vorteil gegenüber SaaS mit Sitz in den USA Paneele. Cipi geht noch weiter: Es verlassen überhaupt keine Infrastrukturdaten Ihr VPS. Ploi ist die bessere Wahl wenn Sie ein Forge-ähnliches Erlebnis zu einem niedrigeren Preis wünschen und ein GUI gegenüber CLI-first bevorzugen Automatisierung. Ähnliche SaaS-Optionen finden Sie untermoss.sh und Cleavr.

Cipi vs. RunCloud

RunCloud ist ein PHP-orientiertes SaaS-Kontrollfeld, das Nginx und Apache, mehrere PHP-Versionen und Basic unterstützt Bereitstellungsskripte. Es ist beliebt für WordPress und generische PHP-Apps und kostet 12–18 $/Monat pro Jahr Server.

RunCloud ist nicht Laravel-native: Es verfügt über keine integrierte Deployer-Integration, keine artisan-Verknüpfung Befehle, keine automatische Supervisor-Konfiguration für Laravel-Warteschlangen und kein Verständnis davon Die gemeinsame Verzeichnisstruktur von Laravel. Für die Bereitstellung einer Laravel-App auf RunCloud ist eine manuelle Bereitstellung erforderlich Konfiguration vieler Teile, die Cipi automatisch verarbeitet. Wenn Sie Laravel bereitstellen Exklusiv: Cipi bietet Ihnen viel mehr sofort einsatzbereit und zum Nulltarif.

Cipi vs. CloudPanel

CloudPanel ist ein kostenlos, open-source-Panel, das PHP, Node.js, Python und statische Websites unterstützt. Es ist gut gepflegt, verfügt über eine ausgefeilte Benutzeroberfläche und enthält ein CLI. Es ist eine wirklich gute Option für Teams, die eine Veranstaltung ausrichten müssen Mischung von Anwendungstypen auf demselben Server.

Der Hauptunterschied liegt im Fokus: CloudPanel ist ein generisches Multi-Stack-Panel; Cipi ist ein reines Laravel-Tool. CloudPanel hat keine Deployer-Integration, keine artisan-Befehle, kein automatisches Queue-Worker-Setup und nein webhook stellt ein System bereit, das für Laravel entwickelt wurde. Das CloudPanel CLI deckt die Serververwaltung ab, jedoch nicht Laravel Anwendungslebenszyklusmanagement. Wenn Sie nur Laravel einsetzen, verwenden Sie den eigensinnigen Ansatz von Cipi sorgt für ein schnelleres und saubereres Erlebnis. Wenn Sie auch Node.js, Python oder WordPress hosten müssen Neben Laravel ist CloudPanel die passendere Wahl.

Cipi vs. Vito Bereitstellen

Vito Bereitstellen ist ein kostenloses, open-source, self-hosted Serververwaltungstool mit einem sauberen GUI-Dashboard, erstellt mit Laravel und htmx. Es unterstützt PHP (einschließlich Laravel und WordPress), MySQL, MariaDB und PostgreSQL und umfasst SSL-Verwaltung, Firewall-Konfiguration, Hintergrundarbeiter, cron-Jobs, Serverüberwachung, Teamzusammenarbeit, benutzerdefinierte Workflows, Plugins und ein API. Cipi unterstützt ebenfalls MariaDB von Standardmäßig mit optionalem PostgreSQL seit v4.8.0.

Vito Deploy und Cipi teilen die gleiche Philosophie: kostenlos, open source und self-hosted – kein SaaS Abhängigkeit. Die wesentlichen Unterschiede liegen im Ansatz und in der Tiefe:

  • GUI vs. CLI — Vito Die Bereitstellung erfolgt GUI-first mit einem Web-Dashboard; Cipi ist CLI-first ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche bevorzugt, ist Vito Deploy genau das Richtige für Sie. Wenn Sie brauchen skriptfähige, Pipeline-fähige Automatisierung, Cipi ist die bessere Wahl.
  • KI-Integration – Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Vito Deploy hat keine MCP oder KI-Integration.
  • CLI Automatisierung — Cipi ist vollständig über SSH mit zusammensetzbarer Shell bedienbar Befehle, die in Pipelines verkettet, durch Webhooks ausgelöst oder über GitHub-Aktionen ausgeführt werden können. Vito Deploy wird hauptsächlich über sein Web-Dashboard bedient.
  • Native Git-Bereitstellung — Cipi bietet eine automatische webhook-gesteuerte Null-Ausfallzeit Bereitstellungsintegration mit GitHub und GitLab, konfiguriert in einem einzigen Befehl.
  • Verschlüsselung im Ruhezustand— Alle Cipi-Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Vito Deploy kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
  • Serversynchronisierung — Cipi enthält eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push für die automatisierte Failover-Replikation. Vito Deploy hat kein Äquivalent Funktion.
  • Infrastruktur-Fußabdruck — Vito Deploy erfordert einen dedizierten VPS oder Umgebung zum Hosten eines eigenen Dashboards (es handelt sich um eine vollständige Laravel-Anwendung mit einer Datenbank). Cipi ist eine einzelne Binärdatei, die direkt auf demselben VPS wie Ihre Anwendungen ausgeführt wird – nein zusätzlicher Server, keine separate Datenbank, keine zusätzliche Infrastruktur, die gewartet oder gesichert werden muss.
  • Mehrmotorige Datenbanken – Beide unterstützen MySQL/MariaDB/PostgreSQL. Cipi Schiffe MariaDB als nativer Standard und optional PostgreSQL über cipi db install pgsql, mit Engine-Auswahl pro App und Vault-verschlüsselten Anmeldeinformationen.

Vito Deploy ist eine wirklich gute Alternative im Free/OSS self-hosted-Bereich. Wenn Sie ein GUI möchten Dashboard mit Teamzusammenarbeit und -überwachung und benötigen keine CLI-First-Automatisierung oder KI Integration, Vito Deploy ist eine Evaluierung wert.

Cipi vs. Coolify

Coolify ist ein kostenloses, open-source, self-hosted Platform-as-a-Service, das Anwendungen als Docker-Container über ein ausgefeiltes Web bereitstellt Armaturenbrett. Es unterstützt PHP, Node.js, Python, statische Websites, Datenbanken und viele andere Dienste. mit Git-basierten Bereitstellungen, SSL und der Möglichkeit, Remote-Server von einer einzigen Steuerung aus zu verwalten Flugzeug. Es ist zu einem der beliebtesten Tools in der Selbsthosting-Community geworden.

Coolify und Cipi teilen sich die gleiche Grundlage: kostenlos, open source, self-hosted, kein SaaS-Abonnement. Die Hauptunterschiede sind Bereitstellungsmodell und Schwerpunkt:

  • Docker vs. nativer Stack— Coolify ist Container-First: Jede Anwendung wird ausgeführt Docker mit Traefik oder ähnlichem als Reverse-Proxy. Cipi installiert ein natives Nginx + PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor direkt auf Ubuntu stapeln. Für Standard-Laravel-Apps, Cipi vermeidet Container-Overhead, vereinfacht das Debuggen und entfernt eine Ebene der Abstraktion – mit erstklassigen Octane, Horizon und Reverb.
  • GUI vs. CLI — Coolify ist GUI-first mit einem Web-Dashboard für jeden Vorgang. Cipi ist CLI-first ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche und einen Ein-Klick-Service bevorzugt Bereitstellung passt Coolify hervorragend. Wenn Sie eine skriptfähige, Pipeline-fähige Automatisierung benötigen, Cipi ist die bessere Wahl.
  • Laravel Tiefe — Cipi ist Laravel-first: Deployer-Integration, artisan-Verknüpfungen, automatische Warteschlangen-Worker-Einrichtung, webhook-gesteuerte Releases ohne Ausfallzeiten und das gemeinsame Release Verzeichnisstruktur sind alle integriert. Coolify kann Laravel hosten, behandelt es aber als generisches PHP Anwendung ohne Laravel-spezifisches Lebenszyklusmanagement.
  • KI-Integration– Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Coolify hat kein MCP oder KI-Integration.
  • Verschlüsselung im Ruhezustand — Alle Cipi-Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Coolify kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
  • Serversynchronisierung — Cipi enthält eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push für die automatisierte Failover-Replikation. Coolify hat kein Äquivalent Funktion.

Coolify ist eine ausgezeichnete Wahl, wenn Sie ein self-hosted PaaS mit einem webbasierten GUI, Docker wünschen Bereitstellungen und die Flexibilität, viele verschiedene Stacks auf derselben Plattform zu hosten. Wenn Sie bereitstellen Laravel exklusiv und möchte CLI-erste Automatisierung, native PHP-Leistung und Laravel-spezifisch Tooling ist Cipi die fokussiertere Option. Siehe die gewidmete Vergleich zwischen Cipi und Coolify.

Cipi vs. Kamal

Kamal (ehemals MRSK) ist ein kostenloses, open-source (MIT) CLI Tool vom 37signals/Basecamp-Team zum Bereitstellen von Anwendungen auf jedem Server über SSH und Docker. Es ist in den Communities Laravel und Ruby on Rails beliebt Containerbasierte Bereitstellung ohne Ausfallzeiten ohne Hosting-Panel. Kamal und Cipi teilen sich ein CLI-first Philosophie – aber sie lösen unterschiedliche Probleme:

  • Bereitstellungstool im Vergleich zum vollständigen Server-Panel – Kamal stellt Container auf Ihren Servern bereit bereits bereitgestellt; Nginx, PHP, MariaDB, Firewallregeln, SSL, Backups oder werden nicht installiert Warteschlangenarbeiter. Cipi ist ein komplettes Server-Management CLI, das die gesamte Produktion bereitstellt Stack und verwaltet den gesamten Laravel-Anwendungslebenszyklus.
  • Docker vs. nativer Stack — Kamal ist Container-First. Cipi führt ein natives Nginx + aus PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor Stapel auf Ubuntu – niedriger Overhead und einfacheres Debuggen für Standard-Laravel-Apps.
  • Laravel Tiefe — Cipi umfasst Deployer-Integration, Laravel Octane, Horizon, Reverb, artisan Verknüpfungen, automatische Warteschlangenarbeiter, webhook-gesteuerte Git-Bereitstellungen ohne Ausfallzeiten und die gemeinsame Version Verzeichnisstruktur. Kamal kann Laravel in Docker bereitstellen, jedoch ohne Laravel-spezifischen Lebenszyklus Management.
  • KI-Integration, Verschlüsselung, Synchronisierung – Cipi fügt einen dualen MCP-Server hinzu, AES-256-CBC Vault-Verschlüsselung im Ruhezustand, verschlüsselte Server-zu-Server-Synchronisierung und ein vollständiger REST API. Kamal hat keine davon.

Kamal ist die richtige Wahl, wenn Sie bereits eine Docker-Infrastruktur betreiben und nur eine leichte, kampferprobter Einsatz von CLI. Cipi ist die richtige Wahl, wenn Sie ein Tool zum Bereitstellen, Sichern, Bereitstellen usw. benötigen. und betreiben Sie Laravel Server von Grund auf. Siehe die Cipi vs. Kamal Vergleich.

Cipi vs. Cleavr

Cleavr ist ein SaaS-Serververwaltungspanel mit starke Laravel-Unterstützung – Bereitstellungen ohne Ausfallzeiten, Warteschlangenarbeiter, SSL, Datenbankverwaltung und a poliertes Netz GUI. Es gehört zur gleichen Kategorie wie Forge und Ploi: Sie verbinden Ihre VPS mit denen von Cleavr Steuern Sie die Ebene und verwalten Sie alles über ein Browser-Dashboard, beginnend bei etwa 8 $/Monat pro Jahr Server.

Cipi tauscht GUI und monatliche Gebühr gegen Nullkosten, MIT open source, volle CLI-Kontrolle, ein duales MCP Server, AES-256-Konfigurationsverschlüsselung im Ruhezustand und integrierte verschlüsselte Server-zu-Server-Synchronisierung. Cleavr bleibt die bessere Wahl, wenn Ihr Team eine visuelle Schnittstelle bevorzugt und nicht CLI-first benötigt Pipeline-Automatisierung oder KI-Integration. Siehe die Cipi vs. Cleavr Vergleich.

Cipi vs. Dokku

Dokku ist ein kostenloses, open-source (MIT) self-hosted Platform-as-a-Service – oft beschrieben als „Heroku auf Ihrem VPS“. Sie pushen Code mit Git und Dokku erstellt und führt Docker Container aus, mit einem umfangreichen Plugin-Ökosystem für Datenbanken, SSL und Planung. Es ist CLI-orientiert und self-hosted, ohne SaaS-Abhängigkeit.

Der Vergleich mit Cipi spiegelt Coolify mit geringerem Gewicht wider: Dokku ist Git-Push + Container; Cipi ist Laravel-first auf einem nativen LEMP-Stack mit vollständiger Serverbereitstellung, Deployer, artisan, Warteschlangen, Dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Dokku überzeugt durch Git-Push-Einfachheit und Container Isolation für Teams, die sich bereits zu Docker verpflichtet haben. Cipi gewinnt bei Laravel-spezifischer Automatisierung ohne Container-Overhead. Siehe die Vergleich zwischen Cipi und Dokku.

Cipi vs. Easypanel

Easypanel ist ein kostenloses, open-source, self-hosted Docker PaaS mit einem Web GUI – ähnlich im Umfang wie Coolify. Es stellt Anwendungen als Container bereit, unterstützt viele Stacks und stellt Datenbanken und Dienste mit einem Klick über ein Dashboard bereit.

Easypanel und Cipi unterscheiden sich auf den gleichen Achsen wie Coolify: GUI + Docker PaaS vs. CLI + natives Laravel Stapel. Wenn Sie ein visuelles self-hosted PaaS mit Container-Workflows wünschen, lohnt sich Easypanel bewertend. Wenn Sie Laravel exklusiv bereitstellen und CLI-First-Automatisierung ohne Docker, Cipi wünschen ist die fokussiertere Option. Siehe die Cipi vs. Easypanel Vergleich.

Cipi vs. moss.sh

moss.sh ist ein SaaS-Targeting „virtueller Systemadministrator“. Freiberufler und Agenturen. Es unterstützt PHP, Laravel, Symfony, WordPress und Node.js auf Ubuntu Server, mit Plänen von 9 bis 49 US-Dollar/Monat und einem begrenzten kostenlosen Kontingent, das auf 25 Git-Bereitstellungen pro Monat begrenzt ist.

Moss und Cipi zielen auf ähnliche Workloads ab, verfolgen jedoch gegensätzliche Philosophien: Moss ist GUI-first SaaS mit Bereitstellung Kontingente im kostenlosen Kontingent; Cipi ist CLI-first, für immer kostenlos, self-hosted, ohne Bereitstellungsbeschränkungen, dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Moss ist nicht Laravel-exklusiv – kein integrierter Deployer oder artisan Verknüpfungen. Siehe die Cipi vs. moss.sh Vergleich.

Cipi vs. ServerPilot

ServerPilot ist ein PHP/WordPress-fokussiertes SaaS-Panel (12–49 $/Monat), das PHP-FPM und Nginx automatisiert. einrichten. Es verfügt über keine Laravel-spezifischen Tools, kein CLI für die Anwendungsverwaltung und keine Ausfallzeiten System bereitstellen. Es richtet sich in erster Linie an WordPress-Entwickler, die automatisierte PHP-Updates ohne möchten Denken Sie über Server-Interna nach. Für Laravel-Entwickler bietet es gegenüber Cipi kaum einen Mehrwert erhebliche laufende Kosten.

Cipi vs GridPane, xCloud, ServerAvatar

Diese drei Panels konzentrieren sich auf WordPress und WooCommerce, nicht auf PHP im Allgemeinen und schon gar nicht Laravel speziell. Sie optimieren für WordPress-zentrierte Arbeitsabläufe (Staging-Klone, Multisite, Redis Objektcache für WP, Cloudflare-Integration für WordPress). Keiner von ihnen ist Laravel-spezifisch Werkzeuge. Wenn Ihre Arbeitslast WordPress ist, bewerten Sie diese anhand ihrer eigenen Vorzüge. Wenn Ihre Arbeitsbelastung ist Laravel, sie sind nicht die richtige Werkzeugkategorie.

Cipi vs. cPanel & Plesk

cPanel und Plesk sind traditionelle Hosting-Kontrollpanels, die für Shared-Hosting-Reseller entwickelt wurden: sie Verwalten Sie E-Mail-Konten, FTP, DNS-Zonen, Datenbanken und mehrere Kunden-Websites auf einem Computer. Sie sind teuer (cPanel beginnt bei über 20 $/Monat pro Server, Plesk ähnlich), nur GUI, rundherum aufgebaut Apache ist standardmäßig aktiviert und weist eine enorme Komplexität auf – die meisten davon sind bei der Bereitstellung von a irrelevant Single-Stack-Laravel-Anwendung.

Sie sind das richtige Tool für Hosting-Anbieter, die Shared-Hosting-Konten an Nicht-Techniker verkaufen Kunden. Sie sind das falsche Tool für ein Entwicklungsteam, das sein eigenes VPS besitzt und Laravel bereitstellt. Apps. Cipi wurde speziell für das letztere Szenario ohne Kosten entwickelt. Für ein leichteres proprietäres Panel der gleichen Kategorie, siehe auch DirectAdmin – im dedizierten behandelt Cipi vs. DirectAdmin Vergleich.

Cipi vs. DirectAdmin

DirectAdmin ist ein proprietäres Shared-Hosting Bedienfeld als leichtere, günstigere Alternative zu cPanel positioniert. Es verwaltet E-Mail, FTP, DNS, Datenbanken und mehrere Kundenwebsites auf einem Server über ein Web GUI, mit Reseller-Funktionen und abgestufte Lizenzen von etwa 2 bis 29 US-Dollar pro Monat, je nach Kontolimit.

DirectAdmin und Cipi zielen auf gegensätzliche Anwendungsfälle ab. DirectAdmin ist für den Weiterverkauf durch Hosting-Anbieter bestimmt Shared Hosting; Cipi ist für Entwicklungsteams gedacht, die Laravel auf einem dedizierten VPS bereitstellen. DirectAdmin hat Keine Deployer-Integration, keine artisan-Befehle, keine automatischen Warteschlangenarbeiter und keine webhook-gesteuerten Bereitstellungssystem ohne Ausfallzeiten. Es kann PHP/Laravel manuell hosten, bietet jedoch keine Laravel-spezifischen Funktionen Lebenszyklusmanagement.

DirectAdmin ist eine vernünftige Wahl, wenn Sie ein kleines Hosting-Unternehmen betreiben und GUI für Multi-Tenant benötigen E-Mail, DNS und Website-Verwaltung zu geringeren Kosten als cPanel. Für ein Team, das einen eigenen Server besitzt und stellt ausschließlich Laravel bereit, Cipi ist kostenlos, open source, CLI-first und weitaus leistungsfähiger die Kiste. Siehe dieVollständiger Vergleich.

Cipi vs. Webmin

Webmin ist eine kostenlose, open-source, browserbasierte Schnittstelle für die Low-Level-Unix-Systemadministration – Verwalten von Benutzern, cron-Jobs, Paketen, Firewall-Regeln, Diensten und Festplattennutzung eher über ein GUI als die Schale. Es handelt sich nicht um ein Hosting-Panel oder Bereitstellungstool. es handelt sich um eine Fernverwaltung Konsole für Systemadministratoren. Virtualmin ist das Hosting-orientierte Modul, das auf Webmin aufbaut.

Webmin und Cipi lösen völlig unterschiedliche Probleme. Webmin lässt Sie einen Server verwalten; Cipi lässt dich Bereitstellen und Verwalten von Laravel-Anwendungenauf einem Server. Sie sind nicht gegenseitig exklusiv – Sie könnten technisch gesehen beide auf derselben Maschine ausführen – aber CLI von Cipi ersetzt jeden Bedarf für eine GUI-basierte Admin-Konsole für die Aufgaben, die sie abdeckt (App-Erstellung, Bereitstellung, PHP-Verwaltung, Firewall, SSL, Backups). Webmin hat kein Laravel-Bewusstsein: kein Deployer, kein artisan, keine Warteschlangenarbeiter, Kein Release-Management ohne Ausfallzeiten.

Wenn Ihr Team eine Point-and-Click-Oberfläche für die allgemeine Serverwartung (Bearbeitung) benötigt /etc/hosts, Systembenutzer verwalten, Protokolle visuell überprüfen), ist Webmin eine sinnvolle Lösung ergänzendes Werkzeug. Speziell für Laravel-Bereitstellungen ist Cipi leistungsfähiger und erfordert keine Browser oder aktive Sitzung.

Cipi vs. Virtualmin, ISPConfig, Froxlor, Ajenti

Dies sind kostenlose open-source Hosting-Panels, die für ISPs, Hosting-Reseller und Systeme entwickelt wurden Administratoren, die viele Mandanten auf einem einzigen Computer verwalten. Sie alle haben ähnliche Eigenschaften: E-Mail-Server (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), Verwaltung mehrerer virtueller Hosts, und komplexe Mehrbenutzerberechtigungen. Sie sind leistungsstark, haben aber steile Lernkurven und sind es auch Entwickelt für Umgebungen, die weitaus komplexer sind als ein dedizierter Laravel-Anwendungsserver.

Keiner von ihnen verfügt über Laravel-spezifische Tools. Keiner von ihnen lässt sich in Deployer integrieren. Keiner von ihnen ist es CLI-first in dem Sinne, dass jede Operation per Skript ausgeführt werden kann. Für ein Team, das Laravel bereitstellt ausschließlich sind sie im Vergleich zu Cipi überbaut und unterspezialisiert.

Cipi gegen HestiaCP & VestaCP

VestaCP wurde seit 2019 praktisch aufgegeben. HestiaCP ist sein aktiver Community-Fork – kostenlos, offen Quelle und gepflegt. Es ist eine leichtere Alternative zu cPanel für generisches Hosting (E-Mail, FTP, DNS, mehrere PHP-Versionen). Wie die anderen herkömmlichen Panels verfügt es über keine Laravel-spezifischen Werkzeuge: Nein Bereitsteller, keine automatisch verwalteten Warteschlangenarbeiter, keine artisan-Integration. Sein Hauptpublikum ist kleine Hosting-Unternehmen oder Einzelpersonen, die einen GUI für die Verwaltung mehrerer Websites auf einem Server benötigen über mehrere Stapel hinweg. Wenn Sie nur Laravel bereitstellen, ist Cipi die gezieltere und einfachere Option.

Cipi vs. aaPanel

aaPanel (auch bekannt als BaoTa Panel) ist ein kostenloses Panel chinesischen Ursprungs, das in der Welt weit verbreitet ist Asien-Pazifik-Region. Es unterstützt LNMP/LAMP-Stacks, Node.js, Docker und verschiedene Datenbank-Engines über ein Plugin-System. Es ist wirklich leistungsfähig und hat eine große Benutzerbasis, aber es ist ein generisches Produkt Multi-Stack-Tool mit einer GUI-zentrierten Philosophie und keiner Laravel-nativen Automatisierung. Server Die Kommunikation wird über den eigenen Agenten des Panels verwaltet, wodurch eine Abhängigkeit vom Panel-Agenten entsteht Infrastruktur ähnlich wie SaaS-Tools. Für Laravel-spezifische, CLI-gesteuerte Bereitstellungen ist Cipi ein sauberere Passform.

Cipi vs. CentOS Web Panel (CWP / AlmaLinux Web Panel)

CentOS Web Panel – jetzt um AlmaLinux herum neu positioniert – ist historisch gesehen ein traditionelles Hosting-Panel an das RHEL-Ökosystem gebunden. Cipi zielt ausschließlich auf Ubuntu ab, das dominierende Betriebssystem für moderne Laravel-Bereitstellungen und wo das ondrej/php PPA Zugriff auf alle PHP-Versionen von 7.4 bis 8.5 gewährt innerhalb weniger Stunden nach Veröffentlichung. Abgesehen von der Nichtübereinstimmung des Betriebssystems ist CWP ein generisches Panel ohne Laravel-Tools und erheblicher Komplexitätsaufwand für einen Einzelanwendungs-Laravel-Server.

Cipi vs. ZPanel

ZPanel wird praktisch nicht gewartet und sollte nicht für neue Bereitstellungen verwendet werden. Es ist hier enthalten nur, weil es in Vergleichen im Internet auftaucht. Wählen Sie eine der anderen hier aufgeführten Optionen Seite statt.

Datenschutz, DSGVO und Datensouveränität

Diese Dimension wird bei Tool-Vergleichen selten thematisiert, ist aber für Teams, die dies tun, rechtlich bedeutsam personenbezogene Daten verarbeiten – Unternehmen mit Sitz in der EU, Gesundheitswesen, Fintech oder alle Produkte, die der DSGVO unterliegen, HIPAA oder lokale Datenschutzbestimmungen.

SaaS-Panels und Datenresidenz

Wenn Sie einen Server mit einem SaaS-Panel verbinden (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar) stellen Sie diesem Dienst Daten über Ihre Infrastruktur zur Verfügung: Server-IP Adressen, Hostnamen, Anmeldeinformationen für die Bereitstellung, Namen von Umgebungsvariablen und in einigen Fällen SSH private Schlüssel oder Bereitstellungs-Tokens. Der SaaS-Anbieter speichert und verarbeitet diese Daten selbst Infrastruktur, die sich möglicherweise in Gerichtsbarkeiten außerhalb der EU befindet.

  • Laravel Forge wird von Laravel LLC, einem US-amerikanischen Unternehmen, betrieben. Die Datenverarbeitung erfolgt unter US-Recht. Gemäß DSGVO fungiert Forge als Datenverarbeiter für Ihre Infrastrukturdaten, die erfordert eine unterzeichnete Datenverarbeitungsvereinbarung (DPA). Ab 2025 stellt Forge auf Anfrage eine DPA zur Verfügung, Die Daten verbleiben jedoch auf Servern in den USA.
  • Ploi wird von WebBuilds B.V. betrieben, einem niederländischen Unternehmen – mit Sitz in der EU und nativ unterliegt der DSGVO. Damit ist es die konformste SaaS-Option in dieser Liste für EU-Teams. Daten sind in Europa veranstaltet.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud sind in erster Linie US- bzw Nicht-EU-Unternehmen. Ihre Datenresidenz und DPA-Verfügbarkeit variieren; Überprüfen Sie die Angaben jedes Anbieters Informieren Sie sich über die Datenschutzrichtlinie und den DPA-Status, bevor Sie sie mit Daten verwenden, die der DSGVO unterliegen.
  • aaPanel ist chinesischen Ursprungs. Es gelten die Datenschutzbestimmungen und der Umgang mit Daten Einhaltung des chinesischen Rechts, einschließlich des Gesetzes zum Schutz personenbezogener Daten (PIPL) und der Datensicherheit Gesetz (DSL), das der chinesischen Regierung unter bestimmten Umständen Zugriff auf die dort gespeicherten Daten ermöglicht Von China betriebene Systeme. Für EU-Teams oder Teams, die sensible Daten verarbeiten, ist dies von Bedeutung Compliance-Berücksichtigung.
  • Vito Bereitstellen ist self-hosted – wie Cipi verlassen keine Infrastrukturdaten Ihr Konto VPS. Aus DSGVO-Sicht bietet Vito Deploy den gleichen Vorteil: keine Daten Dritter Prozessor für die Serververwaltung. Vito Deploy kündigt jedoch keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
  • Coolify ist auch self-hosted – Infrastrukturdaten bleiben auf Ihrem VPS mit Nr Abhängigkeit der SaaS-Steuerungsebene. Wie Vito Deploy kündigt Coolify keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
  • Kamal, Dokku und Easypanel sind self-hosted – kein Datenverarbeiter Dritter für Serververwaltung. Sie bieten keine Konfigurationsverschlüsselung im Ruhezustand für Konfigurationsdateien an. wohingegen Cipi alle Konfigurationen mit AES-256-CBC über das Vault-System verschlüsselt.

Cipi: Eigenständig, keine Datenexfiltration

Cipi wird direkt auf Ihrem VPS installiert und läuft vollständig innerhalb Ihrer eigenen Infrastruktur. Das tut es ruft nicht nach Hause an, sendet keine Telemetriedaten und kontaktiert währenddessen keinen externen Dienst Normalbetrieb (die einzigen externen Aufrufe erfolgen an GitHub für Selbstaktualisierungen und an Let's Encrypt für SSL Zertifikate – beide sind Standard und optional). Keine Server-Metadaten, keine Anmeldeinformationen, nein Anwendungsdaten verlassen jemals Ihren Computer.

Aus DSGVO-Sicht bedeutet das:

  • Kein Datenverarbeiter Dritter Für das Infrastrukturmanagement sind Sie der Einzige Datenverantwortlicher und Auftragsverarbeiter für Ihre Serververwaltungsvorgänge.
  • Keine Datenschutzbehörde erforderlich mit Cipi selbst (es gibt kein Cipi-Unternehmen, das Ihre Daten verarbeitet Daten).
  • Volle Datensouveränität — Ihre Serverdaten bleiben in der Gerichtsbarkeit, in der Sie sich befinden VPS wird gehostet, was Sie frei wählen können (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Einfachere Audit-Trails — Jede Cipi-Aktion wird lokal protokolliert /var/log/cipi/cipi.log, nur für Sie zugänglich, nicht für ein Drittanbieter-Dashboard.
Für EU-Unternehmen, die personenbezogene Daten verarbeiten, Teams, die gemäß ISO 27001 oder SOC 2 arbeiten Anforderungen oder jedes Projekt, das Datenresidenzregeln unterliegt, das eigenständige Modell von Cipi eliminiert eine ganze Kategorie von Datenverarbeitungsrisiken Dritter, die durch SaaS-Panels entstehen Design.

Wann sollte man Cipi wählen?

  • Sie stellen bereit Laravel — Cipi ist hauptsächlich für Laravel konzipiert, mit Unterstützung für benutzerdefinierte Apps für statische Websites, SPAs, WordPress und andere PHP-Projekte.
  • Du willst Keine monatlichen Panelkosten — ein Server oder fünfzig, der Preis ist der gleiche. und Sie benötigen keinen kommerziellen Supportvertrag
  • Du brauchst vollständige CLI- und Pipeline-Automatisierung — Jeder Cipi-Vorgang ist skriptfähig über SSH.
  • Du brauchst native Git-Bereitstellung — automatische Bereitstellungsintegration mit GitHub und GitLab, mit webhook-gesteuerten Null-Ausfallzeit-Releases.
  • Du brauchst ein REST API – vollständige programmgesteuerte Kontrolle über Hosts und Anwendungen für Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
  • Du brauchst KI-gesteuertes Management – Cipis dualer MCP-Server (pro App und global) Ermöglicht das Erstellen, Bereitstellen, Ändern, Löschen und Verwalten von SSL-Zertifikaten für alle Anwendungen von jeder MCP-kompatiblen AI-IDE oder jedem Agenten.
  • Du willst keine externe Abhängigkeit — Das Panel befindet sich auf Ihrem VPS und funktioniert unabhängig von SaaS.
  • Sie schätzen open source und Überprüfbarkeit — jede Zeile von Cipi ist lesbar, forkbar und MIT-lizenziert.
  • Du brauchst Einhaltung der DSGVO / Datensouveränität — Es werden keine Infrastrukturdaten hinterlassen Ihr VPS, kein Datenverarbeiter Dritter, keine DPA erforderlich.
  • Du brauchst Verschlüsselung im Ruhezustand – alle Konfigurationsdateien, Anmeldeinformationen und SSH Schlüssel werden mit AES-256-CBC über das Vault-System verschlüsselt. Synchronisierungsarchive werden ebenfalls mit a verschlüsselt benutzerdefinierte Passphrase.
  • Du brauchst Server-zu-Server-Synchronisierung und Replikationcipi sync push ermöglicht eine automatisierte Failover-Replikation über cron mit verschlüsselter Übertragung und inkrementeller Übertragung Aktualisierungen.
  • Du brauchst MariaDB und optional PostgreSQL — MariaDB standardmäßig, PostgreSQL über cipi db install pgsql, mit Engine-Auswahl pro App.