The History of Cipi

Cipi wurde erstellt von Andrea Pollastri, seit 2005 Softwareentwickler mit Spezialisierung in Laravel, Systemadministration und Cybersicherheit – mit Erfahrung bei Unternehmen wie Docebo und Musement. Er entwickelte Cipi aus einem praktischen Bedarf heraus: eine schnelle, skriptfähige Möglichkeit zur Bereitstellung und Bereitstellung Laravel Anwendungen allein VPS, ohne die Kontrolle an ein SaaS-Panel zu übergeben. Was begann als Private Tool wurde zu einem open-source-Projekt, das auf über 1.000 GitHub-Sterne und Hunderte anwuchs aktive Einsätze weltweit. Hier ist ein kurzer Bericht darüber, wie es sich über sechs und fünf Jahre hinweg entwickelt hat Hauptversionen.

v0.1 Juni 2019

Die Idee

Eine Sammlung von Shell-Skripten zur Automatisierung der mühsamen Teile der Einrichtung eines Laravel Server auf einem frischen Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Keine Web-Benutzeroberfläche, kein Paket. Einfach bash.

v1.x Juni 2019

Erste Veröffentlichung – Laravel Panel

Die Shell-Skripte wurden in eine verpackt Laravel Webanwendung fungiert als Server-Bedienfeld. Benutzer können Apps erstellen, Bereitstellungen verwalten und Nginx konfigurieren über eine Browser-Benutzeroberfläche, die auf demselben Server gehostet wird. Das Projekt wurde am GitHub und veröffentlicht weckte schnell das Interesse der Laravel-Community.

v2.x Mai 2020

Feature-Wachstum

Ein Jahr schneller Iteration mit hinzugefügter SMTP-Konfiguration, lokalen Datenbanksicherungen und PHP-FPM Berechtigungskorrekturen, Serverdienstverwaltung und Zurücksetzen des Root-Passworts. Die v2-Serie erreichte 2.4.9 über Dutzende von Patch-Releases und etablierte Cipi als stabile Option für Kleines Team Laravel Hosting.

v3.0 März 2021

Der große Sprung – API, PHP 8, Echtzeit-Benutzeroberfläche

Aufgebaut Laravel 8, v3 führte eine vollständig dokumentierte Version ein RUHE API (Swagger / OA), PHP 8 Unterstützung, Echtzeit-CPU/RAM Diagramme, ein Cronjob-Editor, Supervisor-Management, ein GitHub-Repository-Manager, Node 15, Composer 2 und JWT-Authentifizierung. Cipi konnte nun denselben Server verwalten, auf dem es ausgeführt wurde. Die Das Projekt erreichte 1.000 GitHub Sterne.

v3.1 Dezember 2021

Die letzte Web-Benutzeroberfläche – und eine Frage

PHP 8.1 wurde zur Standardversion. Der Knoten wurde auf v16, Certbot, aktualisiert wurde aktualisiert und die Handhabung von Domänenaliasen wurde korrigiert. Die v3.1.x-Serie war am meisten Die ausgefeilte Veröffentlichung der Web-UI-Ära wurde von vielen Teams in der Produktion weitergeführt Jahre.

Es war auch die Version, die eine schwierigere Frage aufwarf: war ein browserbasiertes Steuerelement Panel immer noch die richtige Schnittstelle? Moderne Entwicklungsabläufe hatten sich in diese Richtung entwickelt SSH, CI/CD-Pipelines, GitOps und – zunehmend – KI-Agenten, die orchestrieren können Infrastruktur über Shell-Befehle. Eine Web-Benutzeroberfläche erforderte eine Authentifizierung, eine laufende Laravel process, and a database just to issue a deploy. Ein CLI brauchte davon nichts. Die Die Antwort prägte alles, was als nächstes kam.

v4.x März 2026

Die Neufassung – CLI-zuerst, Laravel-exklusiv

Nachdem jahrelang eine vollwertige Laravel-Webanwendung als Steuerungsebene gepflegt wurde, wurde v4 erstellt Die bisher kühnste Entscheidung: Lassen Sie die Web-Benutzeroberfläche vollständig fallen. Cipi wurde ein reines CLI Tool, das über SSH betrieben wird. Auch der Anwendungsbereich verengte sich von generisch PHP auf Laravel ausschließlichDadurch kann jeder Teil des Stapels für einen optimiert werden Rahmen. MySQL wurde ersetzt durch MariaDB 11.4, git pull wurde ersetzt durch Bereitstellungsfreigaben ohne Ausfallzeiten, gemeinsame Bereitstellungsschlüssel wurde pro App ed25519 Schlüssel und S3 automatisierte Backupsund Native webhook-Unterstützung für GitHub und GitLab wurde vom ersten Tag an hinzugefügt. v4 wurde ebenfalls eingeführt eine komplette RUHE API für die programmatische Verwaltung von Hosts und Anwendungen, native Integration mit GitHub und GitLab git providers, a groundbreaking Dual MCP Server Architektur – eine pro App und eine global – ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung direkt von jedem Ort aus MCP-kompatibler IDE- oder AI-Agent, verschlüsselte Serversynchronisierungfür Migration von Apps zwischen VPS Instanzen und eine integrierte Datenbank Anonymisierer für DSGVO-sichere Datenexporte.

Das vollständige Änderungsprotokoll für Version 4 ist verfügbar unter GitHub Veröffentlichungen. Bemerkenswert späte Version 4: 4.8.1cipi self-update bleibt nicht mehr bei der Migration hängen 4.7.16 (sed Trennzeichenkollision mit || true); Upgrades von Versionen unter 4.7.16 (z. B. 4.7.14 → 4.8.x) erneut abschließen. 4.8.0Multi-Engine-Datenbanken (MariaDB on 3306 + optional PostgreSQL ein 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, und --engine=mariadb|pgsql beim Erstellen/Auflisten/Löschen/Sichern/Wiederherstellen/Passwort; cipi app create --engine=pgsql (interaktive Eingabeaufforderung für Laravel Apps); cipi www für www/apex-Aliase und kanonische 301-Weiterleitungen (add, force-to-root, force-from-root, clear, status); cipi ssl force gilt erneut HTTP→HTTPS Weiterleitung ohne erneute Ausgabe; cipi alias add|remove gilt erneut SSL über certbot install --redirect sodass HTTPS nicht wegfällt (Migration 4.8.0). 4.7.23cipi help ist ein kurzer Flächenindex; voll Listen leben in cipi help <topic> oder cipi help all. 4.7.20–4.7.22cipi smtp AppArmor/setgid-Korrekturen (System /etc/msmtprc nur; Vermächtnis /etc/cipi/.msmtprc ENTFERNT). 4.7.19 – SSH bereitstellen ~/.ssh Modus 700; cipi app delete Bereinigt verwaiste Benutzer/Häuser. 4.7.15–4.7.18 — Panel API und cipi db listam Ubuntu 25.10+ / 26.04: sudo-rs-kompatibel /etc/sudoers.d/cipi-api (cipi db restore *), schreibgeschützt /etc/cipi Guards (keine Init chmodwenn root ist neu montiert ro; behebt HTTP 503: chmod … Read-only file system), API PHP-FPM open_basedir beinhaltet /usr/local/bin/ für Protokoll Helfer, leere Datenbanken aufgelistet über information_schema.schemata, und Anstelle einer leeren Tabelle wurden Vault/MariaDB-Fehler angezeigt. 4.7.14cipi backup run Staging ist jetzt standardmäßig auf /var/tmp (Festplatte) statt /tmp(oft ein kleines RAM-gestütztes tmpfs), also große App-Backups schlägt nicht mehr fehl, wenn tmpfs voll ist; überschreiben mit tmpdir in backup.json (über cipi backup configure) oder CIPI_BACKUP_TMPDIR. 4.7.13 — Wöchentlicher PHP Sicherheitspatch-Check: PHP Pakete sind ausgeschlossen von unattended-upgrades (verwaltet von Cipi); cipi php upgrade läuft apt-get update und --only-upgrade on all installed php* / libphp*Pakete, startet betroffene PHP-FPM-Pools neu und sendet E-Mails, wenn Upgrades wurden angewendet (php_upgrade Auslöser). Root-Crontab: Sonntag 03:30 über cipi-cron-notify; Protokoll: /var/log/cipi/php-upgrade.log (Migration 4.7.13).4.7.12 SQL-Injection behoben cipi db Befehle (validate_db_name()) und PHP Code-Injektion über cipi app create --repository= / --branch= und cipi app edit (validate_git_branch() / validate_git_repository() bevor Werte geschrieben werden deploy.php; keine Migration erforderlich). Die 4.7.x Serie führte das optionale ein Web-Kontrollfeld (cipi gui, 4.7.0), verschoben cipi/gui zu seinem eigenes GitHub-Repository (4.7.5) und GUI Härtungsplus versendet cipi app logs read durch 4.7.11 (Setup nach der Installation Anleitung für Panel API und Web GUI). 4.6.7 behebt Neuinstallationen, wenn unattended-upgradeshält die apt-Sperre (wartet bis zu 300s über DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock für die Sury Schlüsselbund, Migration 4.6.7 für bestehende Server).4.6.6 repariert frisch installiert auf Ubuntu 26.04 wenn MariaDB.org und PHP Drittanbieter-Repos habe nein resolute Suite noch (einheitliche APT Sondierung über lib/php-apt.sh). 4.6.3–4.6.5körnig hinzugefügt cipi notifications, nächtliche Panel-Updates, kanonische Token-Fähigkeiten für cipi api token createund Selbstupdate-Zuverlässigkeitskorrekturen. 4.6.2 fügt hinzu Umbenennen der primären Domäne über cipi app edit --domain= (Fördert die neue Domäne, verschiebt die alte Primärdomäne zu Aliasen, aktualisiert Nginx, APP_URL, Webhooks und Let's Encrypt wann anwendbar). Das Panel API Paket (cipi/api) liegt bei 1.20: App .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), Server-Cockpit – PHP Installation/Standard, SSH-Schlüssel, Dienste, SMTP, Gesundheitschecks, IP-Whitelist (erfordert Cipi 5.0.6+, API 1.15+), optional Laravel Octane bei der App-Erstellung (octane / octane_port, 1.13+), Multi-Engine-Datenbanken und www Weiterleitungen (1.12+), GET /api/status, MCP Tools zur Stellenbefragung (JobShow), App- und Panel-Protokolle, Artisan und Serverüberwachung (ServerStatus, ServiceList), plus mcp-access-nur Autorisierung an /mcp und Produktionsprotokoll Redaktion. Neuinstallationen über setup.sh akzeptiere Ubuntu Nur 24.04 oder 26.04 (genauVERSION_ID Spiel; Zwischenmitteilungen werden abgelehnt). 4.6.1 erhöhte den Composer-Boden auf 2.10.1+ bei der Installation und self-update. Veröffentlichungen 4.5.10–4.5.12 festes Setup am Ubuntu 26.04 (nginx sites-available Layout, MariaDB.org und PHP APT Sondierung mit Pakete.sury.org wenn Launchpad keine Suite hat). 4.5.9 hinzugefügt App anhalten/unterbrechen (braucht eine App offline hinter einer generischen HTTP 503-Wartungsseite, ohne sie zu löschen), verkabelt in der REST API-, MCP-Server und das WHMCS-Modul. v4.5.6–4.5.7 ersetzt Redis durch Valkey, der BSD-lizenzierte open-source-Fork, mit einem automatische, selbstheilende Redis → Valkey Migration ein self-update. v4.5.5 hat das globale hinzugefügt cipi domains Karte (jede Domain und jeder Alias über alle Apps in einer Tabelle) und ein llShell-Alias ​​für App-Benutzer. v4.5.4 im Lieferumfang enthalten Bereitsteller 8, daher sind Neuinstallationen auf PHP beschränkt8.3, 8.4 und 8.5 (mit einem Deploy-Time-Guard für Apps, der immer noch angeheftet ist ältere Versionen). Aktuelle Point-Releases wurden ebenfalls hinzugefügt HTTP Basisauthentifizierung für Apps (cipi basicauth enable/disable/status, 4.5.2) und gehärtet Das Panel API gegen das Zurücksetzen der Selbstaktualisierungsberechtigung, das zu zeitweiligen Störungen führte HTTP 500s (4.5.3).
v4.7 Juli 2026

Die GUI kehrt zurück – dieses Mal optional

Der Verzicht auf die Web-Benutzeroberfläche in Version 4 war die richtige Entscheidung: Dadurch wurde Cipi schlank, skriptfähig und KI-nativ. Aber die Frage aus der v3.1-Ära wurde nie vollständig gelöst – einige Teams und agencies genuinely wanted a browser dashboard, for themselves and for their clients. v4.7 hat darauf geantwortet, ohne ein einziges Prinzip zurückzunehmen: an optionalWeb-Kontrollfeld, installiert mit einem Befehl (cipi gui <domain>) und genauso einfach wieder entfernt werden. Es ist ein separates Laravel 12 Paket (cipi/gui), das mit Ihren Servern über denselben REST API kommuniziert – ein Thin visuelle Ebene, keine neue Steuerungsebene. Installieren Sie es, wenn Sie es möchten; Überspringen Sie es und Cipi ist genau das reine CLI, das es in v4 war. Die Standardinstallation liefert immer noch keine Weboberfläche alle. Siehe die Control Panel Dokumente.

v4.8 August 2026

Multi-Engine-Datenbanken und WWW-Weiterleitungen

v4.8 behält beim Hinzufügen MariaDB als nativen Standard bei optional PostgreSQL als erstklassiger Motor – einbauen mit cipi db install pgsql, pro App auswählen mit --engine=pgsql, und verwalten Sie beide über dasselbe cipi db Oberfläche. Kanonisch www ↔ Apex Weiterleitungen landen als cipi www, und cipi ssl force stellt HTTP→HTTPS Weiterleitungen wieder her ohne erneute Ausstellung von Zertifikaten. Alias-Änderungen lassen nicht länger HTTPS fallen. Das Panel API (1.12 und web GUI spiegeln diese Fähigkeiten wider (engine auf Apps/Datenbanken, WWW-Endpunkten, ssl/force). Siehe cipi db, cipi www, und cipi ssl.

v5.0 August 2026

Laravel Octane, Horizon, Reverb & Produktionsbetriebe

v5 macht Cipi zum bisher umfassendsten Laravel-Hosting von CLI. Optional Laravel Octane (FrankenPHP) läuft neben klassischen PHP-FPM-Apps auf dem Gleicher Server – erstellen mit cipi app create --octane, konvertieren Sie alle vorhandenen Laravel App mit cipi app convert --to=octane|fpm, und sei Nginx proxy_passzu einem Supervisor-verwalteten Octane-Prozess, während statische Assets bestehen bleiben auf der Festplatte. Das Panel API (1.14) undweb GUI exponieren Octane erstellen plus nicht interaktiv .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). Erstklassig Laravel Horizon (cipi worker horizon, Laravel Reverb cipi app reverb, Scheduler CLI, Knoten-Builds bei Bereitstellung, App-Klonen für Staging, DB-Snapshots vor der Bereitstellung, Ressourcenlimits pro App, Cloudflare DNS-01 / Wildcard SSL und HTTP Gesundheitschecks runden die Veröffentlichung ab. Siehe Laravel Octane, App ausführen, Arbeiter / Horizon, und SSL DNS-01.

v5.1 September 2026

Sicherungsprofile, cipi.yml, php.ini und ehrliche Bereitstellungen

v5.1 ist die Ops-Version. Backups werden Profile — was, wie oft, wo, wie lange – also liegt eine 30-minütige Datenbankkopie auf der Festplatte neben einer verschlüsselten nächtlichen Kopie Vollständige Kopie auf S3, und zur Laufzeit erstellte Mandantendatenbanken werden von der Engine erkannt. Eine App kann eine tragen cipi.yml in seinem Repository (Aliase, PHP, extra Datenbanken, Worker, Gesundheitscheck, Backups) und entscheiden Sie sich fürcipi yml auto on. cipi ini bearbeitet php.ini sowohl für FPM als auch für CLI. Bereitstellungen melden schließlich Fehler per E-Mail und Exit-Code, versehen ihre Protokolle mit einem Zeitstempel und überprüfen sie die Live-Veröffentlichung und kann sie zurücksetzen. Nginx beansprucht unübertroffene HTTPS-Hosts. Platzhalter Aliase funktionieren. Siehe Backup-Profile, cipi.yml, cipi ini, und Gesundheitschecks nach der Bereitstellung.

Neueste: 5.1.2 — WebSockets, jetzt produktionsreif. Reverb erzeugt Zugangsdaten, leitet ws:///wss:// vom Zertifikat ab, hebt Verbindungsgrenzen an und proxyt nur noch /app/{key} und /apps/{id}/…. workers.reverb gehört in cipi.yml. Migration 5.1.2 schreibt gierige vHosts um. Davor: 5.1.1 — ein Hotfix für 5.1.0: Migration 5.1.1 baut die FPM-Pools neu auf, die ein nicht terminiertes Heredoc leeren konnte, und erzeugt die von apps.json abgewichenen vHosts neu; Wildcard-Domains (*.example.com) funktionieren jetzt durchgängig — primäre Domain, Webhook-URLs und SSL über DNS-01. 5.1.0 brachte Backup-Profile, clientseitige Verschlüsselung,cipi backup verify, cipi.yml (generieren / planen / anwenden / automatisch), cipi ini für FPM und CLI, Gesundheitschecks nach der Bereitstellung mit optionalem automatischem Rollback, cipi nginx default-server, Platzhalter-Aliase und die Zuverlässigkeitskorrekturen die E-Mails bei Bereitstellungsfehlern, Horizon-Aktivierung, benutzerdefinierte App-Backups usw. erstellen Multi-Tenant-Dumps funktionieren tatsächlich. Migration 5.1.0 wandelt das Alte um nächtlicher Job, füllt CLI php.ini auf, schreibt FPM-Pools und Ansprüche neu :443 wenn nichts anderes tut. Panel API 1.20 und die web GUI Es bleiben die 5.0.x-Oberflächen. Vollständiges Änderungsprotokoll: CHANGELOG.md.

Sicherheitsmodell

SSH hardening

Während der Installation erstellt Cipi Gruppen cipi-ssh und cipi-apps und gilt die folgende SSH-Architektur:

Benutzer Zugang Methode
root blockiert PermitRootLogin no
cipi Nur mit Schlüssel Gruppe cipi-ssh, PasswordAuthentication no weltweit
App-Benutzer Benutzer + Passwort Gruppe cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config verwendet AllowGroups cipi-ssh cipi-apps statt AllowUsers. App-Benutzer können sich mit verbinden ssh myapp@server-ipund die Passwort, das bei der App-Erstellung generiert wird. Der Administratorzugriff erfolgt über den öffentlichen Schlüssel as cipi. SSH-Schlüssel werden mit gemanagt cipi ssh list / add / remove – siehe SSH-Schlüssel Management.

SSH-Schlüsselverwaltung und Benachrichtigungen

Autorisierte Schlüssel für die cipi user can be managed via the CLI with built-in safety: Formatvalidierung, Verhinderung von Duplikaten, Schutz der aktuellen Sitzung und Schutz des letzten Schlüssels Aussperrung vermeiden. When SMTP is configured, every key addition, removal, or rename triggers an email Warnung mit Hostname, IP, Fingerabdruck, Zeitstempel und verbleibender Schlüsselanzahl. Benennen Sie auch Warnungen um Geben Sie den alten und neuen Schlüsselnamen an.

Verhinderung der Eskalation von Berechtigungen

Anwendungsbenutzer dürfen die Anwendung nicht verwenden su um Privilegien auszuweiten root oder die cipi Konto. Dies wird durchgesetzt über pam_wheel.so group=sudo, um sicherzustellen, dass nur Mitglieder der sudo Gruppe kann Benutzer wechseln.

Sudoers verhärten sich

Die www-data Benutzer (verwendet von Nginx und PHP-FPM) hat seine sudoers Zugang auf eine explizite Befehls-Whitelist statt auf ein Platzhaltermuster beschränkt. Nur das Spezifische /usr/local/bin/cipi Vom API benötigte Unterbefehle sind erlaubt. Dies verhindert www-data verhindert, dass beliebige Befehle ausgeführt werden, selbst wenn die Webanwendung dies tut kompromittiert.

API Befehls-Whitelist

Der Cipi API validiert jeden CLI-Befehl anhand einer internen Whitelist, bevor er ihn über ausführt sudo. Befehle, die nicht auf der Whitelist stehen, werden abgelehnt, wodurch die Befehlsinjektion verhindert wird durch die API-Schicht.

Benutzerisolation

Jede App läuft unter einem eigenen Linux-Benutzer mit chmod 750 im Home-Verzeichnis. Das kann keine App Lesen Sie die Dateien einer anderen App. PHP-FPM führt den Pool jeder App als App-Benutzer mit seinem eigenen Unix-Socket aus.

PHP open_basedir

open_basedir wird pro FPM-Pool konfiguriert, um PHP auf das Home-Verzeichnis der App zu beschränken. Selbst wenn eine App kompromittiert ist, kann PHP nicht auf das Dateisystem außerhalb seines eigenen Zuhauses zugreifen.

Datenbankisolation

Jede App verfügt über eine eigene Datenbank und einen eigenen Benutzer (standardmäßig MariaDB; optional PostgreSQL seit v4.8.0) wobei die Berechtigungen nur auf diese Datenbank beschränkt sind. Eine kompromittierte App kann weder lesen noch schreiben Die Datenbank einer anderen App.

SSH-Bereitstellungsschlüssel pro App

Jede App erhält ihr eigenes ed25519-SSH-Schlüsselpaar. Ein kompromittierter Bereitstellungsschlüssel betrifft nur ein Repository – nicht alle Apps auf dem Server.

Webhook Sicherheit

GitHub Webhooks werden mithilfe von HMAC-SHA256-Signaturen überprüft. GitLab Webhooks verwenden den Token-Vergleich. Die Der webhook-Handler im cipi-Agent gibt sofort 200 zurück und schreibt eine Flag-Datei – Deployer wird ausgeführt separat als App-Benutzer ohne erhöhte Berechtigungen.

Konfigurationsverschlüsselung (Vault)

Alle Cipi Konfigurationsdateien — server.json, apps.json, databases.json, backup.json, smtp.json, api.json – sind im Ruhezustand verschlüsselt mit AES-256-CBC über den eingebauten Tresorsystem. Ein serverspezifischer Hauptschlüssel (/etc/cipi/.vault_key, chmod 400) stellt sicher, dass auch dann, wenn ein Angreifer Lesezugriff auf das Dateisystem erhält, Konfigurationsdateien enthalten sind Datenbankkennwörter, API-Tokens und Anmeldeinformationen sind ohne Root-Rechte nicht lesbar. Siehe Vault & Encryption für die gesamte Architektur.

Verschlüsselte Synchronisierungsarchive

Beim Übertragen von Anwendungen zwischen Servern über cipi sync, das gesamte Archiv — einschließlich .env Dateien, SSH-Schlüssel, Datenbank-Dumps und Konfiguration – werden mit verschlüsselt AES-256-CBC mit einer vom Benutzer bereitgestellten Passphrase. Archive nutzen die .tar.gz.enc Erweiterung und kann ohne die Passphrase nicht gelesen werden. Dies schützt sensible Daten sowohl im Ruhezustand (auf der Festplatte) als auch während der Übertragung (während der rsync/scp-Übertragung). Siehe Synchronisieren for details.

DSGVO-konforme Protokollaufbewahrung

Cipi erzwingt die automatische Protokollrotation: Anwendungs- und Sicherheitsprotokolle werden 12 Monate lang aufbewahrt. während HTTP/Navigationsprotokolle (die IP-Adressen enthalten – personenbezogene Daten gemäß DSGVO) aufbewahrt werden 90 Tage. Dies erfüllt den DSGVO-Grundsatz zur Datenminimierung und bewahrt gleichzeitig genügend Verlauf für Debugging und Audit-Trails. Siehe Log retention für das volle Politik.

Authentifizierungs- und Schlüsselbenachrichtigungen

Cipi überwacht privilegierte Authentifizierungsereignisse über PAM (pam_exec.so) und sendet E-Mail-Benachrichtigungen in Echtzeit, wenn ein Benutzer über die Seite wechselt sudo oder su, oder wann root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log Fingerabdruck dagegen authorized_keys), sodass Sie sofort erkennen können, mit welchem Schlüssel auf die zugegriffen wurde Server. E-Mail-Benachrichtigungen werden auch gesendet, wenn SSH-Schlüssel hinzugefügt, entfernt oder umbenannt werden cipi Benutzer und wann Apps erstellt, bearbeitet oder gelöscht werden. Zu den Benachrichtigungen gehören Kontextdetails (Benutzername, TTY, Quell-IP, Fingerabdruck, Schlüsselkommentar, Schlüsselanzahl) und ausführen asynchron, um Anmeldeverzögerungen zu vermeiden. Alle Ereignisse werden ebenfalls protokolliert /var/log/cipi/events.log unabhängig von SMTP. E-Mail-Benachrichtigungen erfordern die Konfiguration von SMTP – scheitert andernfalls stillschweigend. Siehe Email Notifications für die Einrichtung.

Standardmäßig kein Webpanel

Eine Standardinstallation von Cipi hat keine Weboberfläche – keine Angriffsfläche von einem Admin-Panel und so weiter Die Verwaltung erfolgt über SSH als cipi Benutzer, der die verwendet cipi CLI. Die Web-Kontrollfeld ist strikt Opt-in: Installieren Sie es nur, wenn Sie einen Browser wünschen Armaturenbrett. Wenn Sie dies tun, wird es als isolierte, auf self-hosted Laravel beschränkte App ausgeführt open_basedir; Wenn Sie es weglassen, gibt es überhaupt keine Weboberfläche.

Nginx virtueller Standardhost

Der standardmäßige virtuelle Host Nginx verwendet a rewrite Regel, um eine minimale „Server Up“-Seite bereitzustellen für alle Anfragen an unkonfigurierte Domänen oder direkte IP-Zugriffe. Dieser zuverlässige Auffangbehälter verhindert Nginx von der Offenlegung seiner Versionsnummer auf Standardfehlerseiten.

Netzwerk

UFW blockiert standardmäßig alle Ports außer 22, 80 und 443. Fail2ban überwacht SSH mit progressive banning: eine 24-Stunden-Grundsperre, die sich bei jedem Wiederholungsvergehen verdoppelt (7 Tage). cap), wobei nur 3 Wiederholungsversuche vor einem Verbot erlaubt sind. Ein engagierter recidive Gefängnisfänge Wiederholungstäter – 3 Sperren innerhalb von 24 Stunden lösen eine 7-tägige Sperre aus. Benutzen cipi ban list und cipi ban unban Verbote aus dem CLI zu prüfen und zu verwalten.

Automatische Betriebssystem-Sicherheitsupdates

Cipi enables unattended-upgrades bei der Installation, also der zugrunde liegende Betrag von Ubuntu Das System wendet Sicherheitspatches automatisch an – ohne manuellen Eingriff. Nur Sicherheitsklassifizierte Updates werden unbeaufsichtigt installiert. Hauptversions-Upgrades erfordern eine explizite Aktualisierung Bestätigung.PHP Pakete sind ausgeschlossen von unbeaufsichtigten Upgrades und verwaltet von Cipi stattdessen: seit v4.7.13, cipi php upgrade wendet Sicherheitspatches an zu jeder installierten PHP-Version auf Anfrage oder wöchentlich (Sonntag 03:30). Siehe PHP Verwaltung.

Sie können die Konfiguration jederzeit überprüfen und verwalten:

bash
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Automatische Neustarts nach Kernel-Updates sind möglich standardmäßig deaktiviert zu vermeiden unerwartete Ausfallzeit. Wenn ein Kernel-Update einen Neustart erfordert, wird beim Anmelden ein Hinweis angezeigt über SSH. Planen Sie den Neustart zu einem geeigneten Wartungsfenster mit sudo reboot.

Warum nicht lokal?

Cipi ist ein Bereitsteller des Produktionsservers. Es ist darauf ausgelegt, einen frischen Ubuntu VPS zu verwandeln in einen aktiven, mit dem Internet verbundenen Laravel-Host – nicht zur Ausführung auf Ihrem Laptop, sondern in einem lokalen Docker Container oder hinter einem Heim-NAT.

Dies ist explizit in der Anforderungen und ist kein Bug bzw fehlende Funktion. Cipi benötigt einen Server, der:

  • Erreichbar über das öffentliche Internet – mit einer routbaren öffentlichen IPv4-Adresse, nicht versteckt hinter NAT (Heimrouter, Unternehmens-Firewall oder reine NAT-Cloud-Ebenen)
  • Läuft auf echter Hardware oder vollständigem KVM – nicht bei Shared-Kernel-Virtualisierung (OpenVZ, LXC) oder Desktop-Container-Laufzeiten, die eine Linux-VM auf Ihrem Computer emulieren
  • Zugänglich über die Ports 22, 80 und 443 — Let's Encrypt HTTP Validierung, Nginx vhosts und SSH-Bereitstellungsworkflows gehen alle davon aus, dass eingehender Datenverkehr den Host erreichen kann

Nicht kompatibel mit lokaler Dockerisierung

Cipi ist nicht mit lokalen Docker-Umgebungen kompatibel. Tools wie Docker Desktop, OrbStack, Colima und ähnliche Laufzeiten bieten Ihnen eine Linux-VM hinter NAT auf Ihrem Mac oder Windows-Maschine – keine öffentliche IP, kein eingehendes Routing aus dem Internet und oft ein gemeinsam genutzter Kernel unter der Haube. Das Cipi-Installationsprogramm wird möglicherweise abgeschlossen, aber das Ergebnis ist kein Produktionsserver:

  • SSL wird nicht funktionieren — Certbot kann die Let's Encrypt-Validierung nicht abschließen, wenn Der Host ist über Port 80 aus dem Internet nicht erreichbar
  • Domänen werden nicht aufgelöst – Es gibt keinen öffentlichen Endpunkt, auf den DNS verweisen kann
  • Bereitstellen und webhook Flows unterbrechen– Git-Anbieter, CI-Läufer und externe Anbieter Dienste können eine NAT-basierte lokale VM nicht erreichen
Installieren Sie Cipi nicht innerhalb von Docker, OrbStack, WSL oder einer lokalen VM, die eine funktionierende Funktion erwartet Produktionsstapel. Nutzen Sie echte VPS – sogar eine Instanz für 4 €/Monat reicht für die Entwicklung und Inszenierung.

Branchenübliche Einschränkung

Kein Produktionsserverbereitsteller unterstützt NAT-basierte lokale Umgebungen. Kommerzielle Panels und open-source-Tools benötigen gleichermaßen einen öffentlichen, über das Internet zugänglichen Host – so funktioniert SSL, Domäne Routing und Remote-Bereitstellungspipelines funktionieren. Cipi folgt der gleichen Regel.

Der Unterschied besteht darin, was Cipi bewirkt nicht Fragen Sie nach: kein proprietärer Agent-Daemon, kein dedizierter ausgehender Port zu einem externen Control Panel und kein obligatorisches Cloud-Konto. Cipi läuft komplett weiter Ihr Server – Sie stellen eine SSH-Verbindung her und verwenden die CLI. Bei der Anforderung an das öffentliche Internet geht es um die Netzwerktopologie, Es geht nicht darum, Sie an einen SaaS-Anbieter zu binden.

Was stattdessen lokal verwendet werden sollte

Für die lokale Laravel-Entwicklung verwenden Sie Laravel Segeln, Laravel Herd, or a plain composer install mit php artisan serve. Stellen Sie mit Cipi einen günstigen VPS bereit, wenn Sie eine echte Inszenierung benötigen oder Produktionsumgebung.

Why MariaDB?

MariaDB ist die Standard Datenbank-Engine auf jedem Cipi Server (Port 3306). Seitdem v4.8.0 Sie können es auch optional installieren PostgreSQL (cipi db install pgsql, Hafen 5432) und wählen Sie aus eine Engine pro App oder Datenbank – siehe cipi db und Warum PostgreSQL?. MariaDB bleibt für die meisten die richtige Standardeinstellung Laravel-Apps: vertrautes MySQL-kompatibles SQL, starke sofort einsatzbereite Leistung und ein Lizenzmodell das bleibt einfach für self-hosted-Produktion.

Leistung, auf die es in der Produktion ankommt

MariaDB wurde für Web-Workloads mit hoher Parallelität entwickelt – genau das Muster, das Laravel Apps generieren (viele kurze Abfragen, Verbindungsabwanderung von PHP-FPM, gemischte Lese- und Schreibvorgänge).

  • Erweiterter Abfrageoptimierer – besser gemeinsame Planung und kostenbasierte Entscheidungen als klassische MySQL für typische Anwendungsabfragen, was oft weniger vollständige Scans und weniger bedeutet Latenz unter Last.
  • Nativer Thread-Pool — verfügbar in der Community Edition, also vom Server verwaltet viele gleichzeitige Verbindungen effizienter als ein Modell mit einem Thread pro Verbindung bei PHP-FPM Spitzen.
  • InnoDB ist auf Ihr VPS abgestimmt — Cipi Sätze innodb_buffer_pool_size vom Server-RAM (256 MB auf 1-GB-Hosts, bis zu 4 GB auf 16 GB+). Maschinen), sodass heiße Daten im Speicher bleiben, ohne dass Nginx oder PHP ausgehungert werden.
  • Lean-Standard für Laravel – Die meisten Apps benötigen einen schnellen relationalen Store, keinen exotischen Erweiterungen. MariaDB liefert dies mit geringem Betriebsaufwand für eine einzelne Ubuntu-Box.

Weniger Probleme bei der Lizenzierung

Die Wahl von MariaDB vermeidet die Mehrdeutigkeit, die Oracle MySQL in Bezug auf Werbung und Weiterverbreitung umgibt Szenarien – insbesondere, wenn Sie Produkte versenden, Client-Apps hosten oder Infrastruktur für ein Unternehmen betreiben.

  • Reiner GPL-Community-Server — MariaDB Server ist GPL; Es gibt keine Doppellizenz Enterprise-Fork der Kern-Engine, den Sie navigieren müssen, um konform zu bleiben.
  • Kein Oracle MySQL CLA / Doppellizenz-Labyrinth – Sie sind nicht von Oracle abhängig MySQL Produktlinie, Markenrichtlinie oder kommerzielle Editionen für Funktionen, die „sein sollten“. kostenlos.
  • Vorhersehbar für SaaS und Agenturen — Selbsthosting von MariaDB auf Ihren VPS Burgen Datenbanklizenzierung einfach: Sie führen open-source Software auf der von Ihnen kontrollierten Hardware aus, ohne MySQL Enterprise Feature Gates oder überraschende Lizenzüberprüfungen.
  • Im Einklang mit der MIT-Philosophie von Cipi – Open Stack, kein Vendor Lock-in, nein Bezahlte Datenbank-SKU, die für Produktionsleistungsfunktionen wie den Thread-Pool erforderlich ist.

MySQL Kompatibilität ohne Gepäck

  • Vorbeikommen für Laravel – nutzen Sie die mysql Fahrer, das gleiche DB_* env-Schlüssel und dieselben Migrationsdateien. Eloquent, Warteschlangen und die meisten Pakete einfach arbeiten.
  • Vertrautes Werkzeug – TablePlus, DBeaver, Sequel Ace und mariadb/mysqlCLI Clients verbinden sich auf die gleiche Weise; Cipi stellt immer noch a frei fertig mariadb+ssh://URL nach der Installation.
  • Einheimisch auf Ubuntu – Installiert von MariaDB.org / Ubuntu Verpackungen, ohne etwas zu erfinden ein benutzerdefinierter Datenbankstapel; Cipi verkabelt Benutzer, Backups und Tresor-Anmeldeinformationen oben.
  • Kampferprobt für die LAMP/LEMP-Welt — Jahrzehntelange MySQL-Kompatibilität Bewerbungen, Dokumente und Einstellungskenntnisse – mit einer Engine, die immer im Mittelpunkt der Community steht.

Warum PostgreSQL?

Seitdem v4.8.0, PostgreSQL is a erstklassiger optionaler Motor auf Cipi (Hafen 5432). Installieren Sie es mitcipi db install pgsql, dann Apps erstellen oder Datenbanken mit --engine=pgsql – siehe cipi db. Behalten MariaDB als Standard für klassische Laravel MySQL-Workloads, oder wählen Sie Postgres, wenn Sie umfangreichere Anforderungen benötigen SQL, stärkere Parallelitätsgarantien oder ein Stack, der in Richtung Analyse und KI wächst.

Funktionalität über „nur Tische“ hinaus

  • Rich SQL und Datentypen — JSON/JSONB, Arrays, Bereiche, UUID, Volltextsuche, und Ausdrucksbeschränkungen (CHECK, Ausschluss, verzögerte FKs), die sauber einer komplexen Domäne zugeordnet werden können Modelle.
  • Leistungsstarke Indizierung — B-Baum, GIN, GiST, BRIN, Teil- und Ausdrucksindizes — So können Sie JSON Pfade indizieren, Dokumente durchsuchen oder Abfragen im Zeitreihenstil beschleunigen, ohne dass ein zweiter Datenspeicher.
  • Erweiterungen des Ökosystemspgcrypto, uuid-ossp, pg_trgm, PostGIS und viele andere machen Postgres zu einer Plattform, nicht nur zu einem SQL Datei.
  • Erstklassiger Laravel-Support – einheimisch pgsql Treiber, Migrationen, Eloquent und ein riesiges Ökosystem von Paketen, die Postgres-Funktionen übernehmen, wenn Sie sie benötigen.

Skalierbarkeit und Parallelität

  • MVCC richtig gemacht— Leser blockieren keine Autoren; Langfristige Berichte und beschäftigt Der Schreibverkehr koexistiert eleganter als bei sperrenintensiven Setups.
  • Zuverlässig unter Mischlast – starke Konsistenz, in vielen Fällen transaktionales DDL Fälle und ein Planer, der auch anspruchsvolleren Schemata und Abfrageformen standhält.
  • Raum, um mit einem VPS zu wachsen – und dann darüber hinaus— ausgezeichnete vertikale Skala für a Cipi-Server mit einem Knoten; Wenn Sie aus der Box herauswachsen, ist es die gleiche Engine, die Postgres verwaltet. Replikate und logische Replikationsökosysteme sind darauf aufgebaut.
  • Operative Klarheit— ausgereifte Überwachungsansichten (pg_stat_*), Erklären Sie Pläne und Werkzeuge, deren Optimierung die Senior-Teams bereits kennen.

Kompatibilität und Portabilität

  • Industriestandard — Postgres ist die Standardantwort für viele SaaS-Backends, Analyse-Pipelines und Cloud-Angebote für „verwaltete Datenbanken“. Übertragung von Fähigkeiten und Runbooks.
  • Standardsorientiertes SQL – näher an ANSI SQL als MySQL-Dialekte, was reduziert Überraschung, wenn Sie Abfragen über Tools, ORMs und Warehouses hinweg teilen.
  • Funktioniert mit dem breiteren Datenstapel – BI-Tools, ORMs, ETL und CDC-Systeme fast Sprechen Sie immer Postgres; Ihre Cipi-gehostete Datenbank ist keine Sackgasse.
  • Nebeneinander mit MariaDB auf Cipi — Beide Engines können auf demselben Server laufen (3306 + 5432). Wählen Sie pro App: WordPress-Stil oder klassisch Laravel MySQL auf MariaDB; Produkt, mandantenfähige oder JSON-lastige Apps auf Postgres.

Bereit für KI und moderne Daten-Workloads

  • Vektoren und Einbettungen – mit Erweiterungen wie pgvector, können Sie Einbettungen neben relationalen Daten für die semantische Suche speichern, RAG- und Empfehlungsfunktionen, ohne vom ersten Tag an eine separate Vektordatenbank einzurichten.
  • JSONB als flexible Dokumentenschicht — Behalten Sie strukturierte Spalten für Invarianten bei und JSONB für sich entwickelnde KI-Metadaten, Modellausgaben oder Tool-Nutzlasten – abfragbar und indizierbar.
  • Volltext + Ähnlichkeitsbausteine – kombinieren Sie FTS, Trigrammähnlichkeit und Vektoren für den hybriden Abruf (Schlüsselwort + Semantik) innerhalb eines Transaktionssystems.
  • Analytics-friendly – Fensterfunktionen, CTEs, materialisierte Ansichten und robust Aggregation machen Postgres zu einer soliden Heimat für Produktmetriken und Feature-Stores, bevor Sie eine benötigen Lager.

Wann man PostgreSQL auf Cipi wählt

  • Sie benötigen erweiterte Einschränkungen, JSONB oder Postgres-spezifische Erweiterungen
  • Sie legen Wert auf gleichzeitige Autoren, komplexe Berichte oder eine strengere SQL-Semantik
  • Sie entwickeln KI-Funktionen (Einbettungen, Hybridsuche) oder planen dies
  • Ihre Team- oder Upstream-Pakete sind bereits standardisiertpgsql

MariaDB bleibt die Null-Reibungs-Standardeinstellung. PostgreSQL ist da, wenn das Produkt leistungsfähiger sein muss relationale Engine – wird immer noch über dieselbe verwaltet cipi db Workflow zum Erstellen, Auflisten, Sicherung, Wiederherstellung und Passwortrotation.

Why Valkey?

Cipi verwendet Valkey anstelle von Redis aus mehreren Gründen:

  • Drop-in-Ersatz — gleiches RESP-Protokoll am Port 6379, gleich phpredis Erweiterung, dasselbe REDIS_* .env Schlüssel. Laravel merkt den Unterschied nicht.
  • Wirklich open source – BSD-lizenzierter Fork, verwaltet von der Linux Foundation, erstellt, nachdem Redis Inc. im Jahr 2024 auf die quellverfügbare SSPL/RSALv2 umgestiegen ist.
  • Einheimisch auf Ubuntu – wird im Universe-Repository von Ubuntu 24.04 geliefert (valkey-server + valkey-tools) ohne PPAs Dritter.
  • Keine Lieferantenbindung – entspricht der MIT, self-hosted-Philosophie von Cipi: kostenlos für immer, unterstützt von AWS, Google Cloud, Oracle und einer großen Community.
  • Auto-migrated — bestehende Server schalten automatisch von Redis auf Valkey um cipi self-update, Wiederverwendung desselben Passworts und Datensatzes ohne App-Änderungen.

Why Laravel?

Als v4 entworfen wurde, war eine der klarsten Entscheidungen, die generische PHP- und WordPress-Unterstützung einzustellen vollständig und nutzen Sie ein einziges Framework. Dieser Rahmen betrug Laravel – und die Begründung lautet: weit über die persönlichen Vorlieben hinaus.

Geschwindigkeit der Entwicklung

Laravel verschafft Entwicklern einen außergewöhnlichen Vorsprung. Authentifizierung, Warteschlangen, geplante Aufgaben, Datei Speicher, E-Mail, Benachrichtigungen, API-Ressourcen, Datenbankmigrationen – alles ist integriert, konsistent und dokumentiert. Ein Team kann von einem leeren Projekt zu einer produktionsbereiten Anwendung übergehen ein Bruchteil der Zeit, die mit einem Stapel auf niedrigerer Ebene erforderlich wäre. Für Cipi bedeutet dies, dass jeder Bereitstellungsannahme – Verzeichnislayout, .env Handhabung, Warteschlangenarbeiter, der Planer – Ordnet sich sauber einer bekannten Struktur zu. Es gibt keine Vermutungen.

Eine blühende open-source-Community

Laravel verfügt über eine der aktivsten und gastfreundlichsten Gemeinschaften der PHP-Welt. Pakete sind täglich auf GitHub, Laracasts, Discord und X veröffentlicht, gepflegt und diskutiert. Wenn Sie einen einstellen Laravel Entwickler, Sie bekommen jemanden, der die Konventionen, die Tools und das bereits kennt Ökosystem. Wenn Sie ein Laravel-Paket veröffentlichen, erreicht es über Nacht Zehntausende Entwickler. Dieser Netzwerkeffekt ist wirklich wertvoll – und er ist einer der Gründe, warum das Begleitpaket von Cipi cipi-Agent, funktioniert so gut: Legen Sie es in eine Laravel-App und es passt einfach.

Security by default

Laravel nimmt Sicherheit von Anfang an ernst. CSRF-Schutz, SQL-Injection-Verhinderung durch der Abfrage-Builder, XSS-Abwehr durch Blades Auto-Escape, Ratenbegrenzung, signierte URLs, verschlüsselt Cookies – das sind keine Add-ons, die Sie miteinander verbinden, sondern die Standardeinstellungen. Die Veröffentlichung des Frameworks Der Zyklus umfasst zeitnahe Sicherheitspatches und das Team veröffentlicht klare Upgrade-Anleitungen. Für die Produktion Bei Anwendungen, die echte Benutzer und echte Daten verarbeiten, ist Zuverlässigkeit von enormer Bedeutung.

Langlebigkeit und Unterstützung

Jede Hauptversion Laravel erhält 18 Monate lang Fehlerbehebungen und zwei Jahre lang Sicherheitsfixes freigeben. LTS-Versionen erweitern das noch. Taylor Otwell und das Kernteam haben eine gepflegt konsistenter, prinzipieller Veröffentlichungsrhythmus seit 2011 – eine Erfolgsbilanz, die selten und authentisch ist beruhigend für langfristige Projekte. Wenn Sie auf Cipi bereitstellen, setzen Sie nicht auf ein Framework, das könnte nächstes Jahr aufgegeben werden.

Das Laravel-Ökosystem

Laravel steht nicht allein. Um ihn herum ist ein Ökosystem aus Erstanbieter- und Community-Tools entstanden die zu den Besten der Branche gehören:

  • Livewire — Reaktive Komponenten mit vollem Stapel, ohne PHP übrig zu lassen
  • Filament – ein beeindruckendes Admin-Panel und Formularersteller, der auf Livewire basiert
  • Inertia.js — die Brücke zwischen Laravel und modernen Front-End-Frameworks (Vue, Reagieren, Svelte)
  • Laravel Horizon — ein schönes Dashboard zur Überwachung von Valkey/Redis-Warteschlangen; Cipi aktiviert es mit cipi worker horizon enable
  • Laravel Reverb – WebSockets von Erstanbietern; Cipi Drähte Supervisor, Nginx /app Proxy und REVERB_*mit cipi app reverb enable
  • Laravel Teleskop – ein eleganter Debug-Assistent für lokale und Staging-Anwendungen Umgebungen
  • Laravel Octane – steigert die Anwendungsleistung um FrankenPHP (und optional Swoole / RoadRunner). Cipi führt Octane nativ aus:cipi app create --octane oder cipi app convert --to=octane
  • Schädling – ein entzückendes PHP-Test-Framework mit einem Laravel-nativen Plugin
  • Laracasts – die besten Screencasts im Jahr PHP, Punkt

Diese Tools existieren nicht einfach nur – sie werden aktiv entwickelt, weit verbreitet und machen wirklich Spaß verwenden. Die Laravel-Welt hat eine seltene Qualität: Sie schafft es, so eigensinnig zu sein, dass sie einen zusammenhängenden Eindruck macht und flexibel genug, um Ihnen bei Bedarf nicht im Weg zu stehen.

Ship or die

Taylor Otwell, der Gründer von Laravel, hat ein Mantra, das schwingt weit über den Rahmen hinaus: „Wir müssen versenden.“ Es ist eine einfache Aussage, aber Es verkörpert eine ganze Philosophie – dass Code nur dann einen Wert hat, wenn er Benutzer erreicht Perfektionismus ist der Feind des Fortschritts und die besten Entwickler sind diejenigen, die Wege dazu finden vorankommen, auch wenn die Bedingungen nicht ideal sind.

Die breitere Technologiewelt hat ihre eigene, stumpfere Version: versenden oder sterben. Etwas bauen real, stellen Sie es den Leuten vor, lernen Sie und wiederholen Sie es – oder beobachten Sie, wie es in einem langsam irrelevant wird Schublade. Das gesamte Ökosystem von Laravel basiert auf diesem Geist. Der Rahmen reduziert die Reibung, die Die Community feiert Veröffentlichungen und die Tools belohnen die Geschwindigkeit. Cipi existiert aus dem gleichen Grund: zu Beseitigen Sie die Reibungsverluste bei der Serververwaltung, die zwischen einem Entwickler und einem Live-Deployment bestehen Anwendung.

Wenn Sie diese Dokumente lesen, sind Sie wahrscheinlich ein Entwickler, der Dinge bauen und nicht betreuen möchte Infrastruktur. Genau für diese Art von Entwickler wurde Cipi gemacht.

Cipi wird gebaut fürLaravel undmit Laravel. Der Installer, die Bereitstellung Pipeline, das Agentenpaket, das cron-Setup, die Worker-Verwaltung – jede Entscheidung wurde getroffen mit einer Laravel-App im Hinterkopf. Wenn Ihnen der Rahmen gefällt, werden Sie sich sofort wie zu Hause fühlen.

Why "ci-pi"?

Cipi ist die italienische Lesart der Briefe C und P — which stand for Control Panel. Es ist eine stille Anspielung Die italienischen Wurzeln des Projekts und die Tatsache, dass hinter allen CLI-Befehlen Cipi steht macht genau das, was ein Bedienfeld tut: Verwaltung von Nginx, PHP-FPM, MariaDB, Supervisor, Certbot und UFW in Ihrem Namen – nur ohne den Browser-Tab.

Der Name trägt auch eine bewusste Leichtigkeit in sich. Serververwaltungstools neigen dazu, sich selbst zu übernehmen sehr ernst. Cipi nicht. Es ist ein Tool, das von einem Entwickler für Entwickler entwickelt wurde Ziel ist es, so schnell wie möglich aus dem Weg zu gehen.

Das Maskottchen

Das Cipi-Maskottchen ist ein Pinguin – eine bewusste Anspielung darauf Tux, das offizielle Linux Maskottchen von Larry Ewing im Jahr 1996. Wo Tux elegant und ikonisch ist, ist der Cipi-Pinguin gezeichnet im minimalistischen, handskizzierten Linienstil: gleiche Art, unterschiedliche Haltung. Betrachten Sie es als das von Tux ruhigeres Geschwisterkind, das das Terminal dem Rampenlicht vorzieht.

Die Illustration wird als reines SVG mit der Akzentfarbe des Projekts gerendert, sodass sie sich natürlich anpasst in den Hell- und Dunkelmodus und lässt sich ohne Qualitätsverlust auf jede Größe skalieren.

Cipi im Vergleich zu Alternativen

Es gibt viele Tools zur Bereitstellung und Verwaltung von Webservern. Auf dieser Seite wird erklärt, wo Cipi steckt Diese Landschaft und warum Sie sie den einzelnen Kategorien vorziehen könnten – oder auch nicht. Der Vergleich ist konzentriert sich auf acht Achsen: KI-Integration (zwei MCP Server – pro App und global), Laravel Octane (FrankenPHP) + Horizon + Reverb, native Git-Bereitstellung (GitHub & GitLab), RUHE API, CLI-erste Automatisierung, Verschlüsselung im Ruhezustand (Vault), DSGVO-Konformität, und Gesamtbetriebskosten.

Suchen Sie nach einem bestimmten Head-to-Head-Rennen? Sehen Sie sich die entsprechenden Vergleichsseiten an: Laravel Forge alternativ, Laravel Cloud-Alternative, Ploi Alternative, Cleavr Alternative, moss.sh alternative, Kamal Alternative, RunCloud Alternative, ServerPilot Alternative, CloudPanel Alternative, Coolify Alternative, Dokku Alternative, Easypanel Alternative, Vito Alternative bereitstellen, cPanel Alternative, DirectAdmin Alternative, Plesk-Alternative, plus ausführliche Abschnitte darüberHestiaCP & VestaCP, aaPanel, und GridPane, xCloud und ServerAvatar – oder durchsuchen Sie sie alle auf der Alternativenübersicht.

Kernaussage von Cipi: für immer kostenlos, MIT open source, Laravel-first (mit benutzerdefinierter App Unterstützung), CLI-erst, KI-fähig mit zwei MCP-Servern, nativer GitHub- und GitLab-Integration, vollständigem REST API, AES-256-CBC-Verschlüsselung im Ruhezustand, DSGVO-konforme Protokollaufbewahrung, autark auf Ihrem VPS. Es macht eines und zwar gut – es versucht es nicht Sei es ein generisches Hosting-Panel, eine SaaS-Plattform oder ein Multi-Stack-Tool. Zusätzlich zu Laravel, Cipi unterstützt custom apps (statische Websites, SPAs, WordPress, alternative PHP-Frameworks und andere Nicht-Laravel-Projekte). Cipi sorgt für Automatik Bereitstellungsintegration mit GitHub und GitLab, ein vollständiges REST API für die Verwaltung von Hosts und Anwendungen programmgesteuert, eine duale MCP-Serverarchitektur für KI-gesteuerte Verwaltung, integriert Vault-Verschlüsselung für alle Konfigurationsdateien und Synchronisierungsarchive sowie DSGVO-konforme Automatik Protokollrotation. Anmeldeinformationen, SSH-Schlüssel oder vertrauliche Daten werden niemals im Klartext gespeichert – und das auch nicht Infrastrukturdaten verlassen jemals Ihr VPS.
Werkzeug KI-bereit (MCP) CLI / Automatisierung Kostenlos / OSS Keine SaaS-Abteilung.
Cipi
Laravel Cloud teilweise nutzungsbasiert
Laravel Forge teilweise $12–19/mo
Ploi teilweise 8–30 €/Monat
moss.sh begrenzt kostenlos / 9–49 $/Monat
Cleavr teilweise ~8+$/Monat
Kamal
Dokku
Easypanel teilweise
RunCloud $12–18/mo
CloudPanel teilweise
Coolify teilweise
ServerPilot $12–49/mo
HestiaCP / VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanel
Vito Bereitstellen
GridPane / xCloud / ServerAvatar

Cipi vs. Laravel Wolke

Laravel Cloud ist das Team des Laravel-Teams Vollständig verwaltete Bereitstellungsplattform – eine Platform-as-a-Service, die Ihre Anwendung auf einer dedizierten Plattform ausführt AWS-Infrastruktur mit One-Click-Autoscaling, verwalteten Datenbanken (MySQL / serverloses Postgres), Valkey Cache, Objektspeicher, ein Edge-Netzwerk mit DDoS-Schutz, automatischer SSL und Skalierung auf Null berechnen. Sie verbinden einen Git-Anbieter, wählen ein Repo aus und stellen es in weniger als 60 Sekunden bereit – ohne Server verwalten. Es ist das entgegengesetzte Ende des Spektrums von Cipi: wo Cipi Ihnen den vollständigen Besitz von gibt a VPS Sie steuern, Cloud abstrahiert den Server vollständig und erhält dafür eine nutzungsbasierte Rechnung.

Wo Cipi gewinnt:

  • Kosten und Vorhersehbarkeit — Cloud ist nutzungsbasiert: Sie zahlen für die Rechenleistung, Datenbanken, Cache, Bandbreite und Speicher, je nachdem, wie Sie diese verbrauchen (nach dem monatlichen Guthaben von 5 USD). Die Kosten richten sich nach dem Verkehr und können schwer vorherzusagen sein. Cipi ist für jeden Server, den Sie besitzen, kostenlos, lebenslang – Ihre einzigen Kosten sind die VPS selbst, zu einem festen, vorhersehbaren Preis.
  • Der Server gehört Ihnen — Die Cloud läuft auf einer Infrastruktur, die vollständig von Laravel verwaltet wird auf AWS; Sie erhalten niemals Root, SSH oder Kontrolle über den zugrunde liegenden Computer. Cipi läuft selbstständig VPS bei jedem Anbieter (Hetzner, OVH, DigitalOcean, AWS, Bare Metal) mit vollem Root-Zugriff und vollständige Kontrolle über den Stapel.
  • No SaaS dependency — Cloud ist eine gehostete Plattform: Wenn Sie aufhören zu zahlen, Ihre Apps nicht mehr ausgeführt wird und die Verwaltung auf eine erreichbare cloud.laravel.com angewiesen ist. Cipi lebt vollständig weiter Ihr VPS und funktioniert unabhängig von externen Diensten.
  • Keine Lieferantenbindung – Cloud bindet Ihre Bereitstellung, Datenbanken, Warteschlangen und Speicher zu seiner verwalteten AWS-Umgebung. Eine Abwanderung bedeutet eine Neuarchitektur Ihrer Infrastruktur. Cipi verwendet standardmäßig Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (optional PostgreSQL) und Supervisor – ein tragbarer Stapel, den Sie überall hin mitnehmen oder reproduzieren können.
  • Open source — Cipi ist MIT-lizenziert; Sie können alles lesen, prüfen, forken und ändern Linie. Laravel Cloud ist eine proprietäre, geschlossene Plattform.
  • CLI und Pipeline-Automatisierung— Cipi ist vollständig über SSH mit bedienbar Zusammensetzbare Shell-Befehle, die per Skript erstellt, in einer Pipeline verkettet und durch ein webhook ausgelöst werden können, oder mit einer GitHub-Aktion davonlaufen. Die Cloud stellt eine Cloud API bereit und stellt Hooks bereit, aber täglich Die Verwaltung ist Dashboard-zentriert.
  • Dualer MCP-Server — Cipi ist das einzige Serverpanel mit einer dualen MCP-Architektur: a Pro App MCP-Server und ein globaler MCP-Server zum Erstellen, Bereitstellen, Ändern, Löschen usw Verwaltung von SSL über alle Anwendungen hinweg. Cloud bietet einen API, den KI-Agenten anrufen können, aber nein native MCP-Integration für IDE- oder agentengesteuertes Management.
  • Encryption at rest — Alle Cipi Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt, auf eigene Faust VPS. Cloud speichert Ihre Anmeldeinformationen und Umgebungsvariablen in der verwalteten Infrastruktur.
  • DSGVO / Datensouveränität — Cipi läuft vollständig auf einem VPS in der von Ihnen gewählten Region, und keine Infrastrukturdaten verlassen Ihre Maschine. Laravel Cloud wird von einem US-amerikanischen Unternehmen auf AWS betrieben und verarbeitet Ihre Anwendungs- und Infrastrukturdaten als Drittverarbeiter – hierfür ist Folgendes erforderlich: DPA und sorgfältige Regionsauswahl zur Einhaltung der DSGVO.
  • Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push ermöglicht eine automatisierte Failover-Replikation über cron zwischen zwei beliebigen VPS Instanzen. In der Cloud gibt es keine entsprechende selbstverwaltete Synchronisierung.
  • Optional PostgreSQL auf Ihrem VPS — MariaDB als Standard beibehalten oder installieren PostgreSQL mit cipi db install pgsql und wählen Sie eine Engine pro App aus – ohne Preise für verwaltete Cloud-Datenbanken.

Wo Laravel Cloud gewinnt: Keine Serververwaltung, automatische Skalierung mit einem Klick und Skalierung auf Null, verwaltete Datenbanken und Cache, ein globales Edge-Netzwerk mit DDoS-Schutz, automatisch SSL und Lastausgleich, verwaltete Warteschlangen und ein ausgefeiltes Dashboard – und das alles, ohne jemals einen zu berühren Server. Wenn Sie ein echtes serverloses Erlebnis wünschen, kein VPS verwalten oder besitzen möchten und dies auch tun Wenn Sie mit einer nutzungsbasierten Abrechnung zufrieden sind, ist die Cloud die bessere Wahl. Cipi ist für Teams, die besitzen wollen Ihre Infrastruktur, kontrollieren Sie die Kosten und automatisieren Sie alles ab CLI.

Cipi vs. Laravel Forge

Forgeist das most direct competitor and the benchmark in the space — it is built by the Laravel team, mature, polished, and battle-tested at scale (970k+ servers, 56M+ deployments). Es verfügt über ein sauberes GUI, zero-downtime deployments, server monitoring, heartbeats, health checks, and integration with all major cloud providers (AWS, DigitalOcean, Hetzner, Vultr, and others).

Wo Cipi gewinnt:

  • Kosten— Forge Kosten beginnen bei 12 $ Monat pro Server. Cipi ist kostenlos, für alle Ihre Server, ein Leben lang.
  • No SaaS dependency — Forge erfordert ein aktives Abonnement und eine Erreichbarkeit forge.laravel.com zur Verwaltung Ihrer Server. Wenn der Dienst ausfällt oder Sie kündigen, verlieren Sie die Verwaltungsoberfläche. Cipi lebt vollständig von Ihrem VPS – es funktioniert unabhängig davon externer Dienst.
  • CLI und Pipeline-Automatisierung — Cipi ist vollständig über SSH mit bedienbar Zusammensetzbare Shell-Befehle. Jeder Vorgang kann per Skript erstellt, in einer Pipeline verkettet und durch ausgelöst werden eine webhook oder renne mit einer GitHub-Aktion. Die Automatisierung von Forge basiert hauptsächlich auf seinen GUI und Bereitstellungsskripte.
  • Open source — Cipi ist MIT-lizenziert. Sie können alles lesen, prüfen, forken und ändern Linie. Forge ist proprietär.
  • Einfachheit — Forge hat sich zu einer funktionsreichen Plattform entwickelt. Cipi hat eine Absichtlich kleine Oberfläche – eine Binärdatei, eine Handvoll Befehle, null GUI.
  • Native Git-Bereitstellung (GitHub & GitLab) — Cipi bietet automatische Bereitstellung Integration mit GitHub und GitLab sofort einsatzbereit, mit webhook-gesteuerter Null-Ausfallzeit Releases, die in einem einzigen Befehl konfiguriert werden.
  • RUHE API — Cipi stellt ein vollständiges REST API für die Verwaltung von Hosts und Anwendungen bereit Programmgesteuert und ermöglicht die Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
  • Dualer MCP-Server — Cipi ist das einzige Serverpanel mit einer dualen MCP-Architektur: a MCP-Server pro App für die Verwaltung einer einzelnen Anwendung und ein globaler MCP-Server für die Erstellung, Bereitstellen, Ändern, Löschen und Verwalten von SSL-Zertifikaten für alle Anwendungen auf dem Server. Dies ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder Agent.
  • Encryption at rest — Alle Cipi Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt. Forge speichert Serveranmeldeinformationen auf seinem eigene SaaS-Infrastruktur; Cipi sorgt dafür, dass alles auf Ihrem VPS verschlüsselt bleibt.
  • DSGVO / Datensouveränität — Cipi läuft vollständig auf Ihrem Server. Keine Infrastruktur Daten werden an Dritte weitergegeben. Forge wird von einem US-amerikanischen Unternehmen betrieben und betreut Ihren Server Metadaten nach US-amerikanischem Recht – zur Einhaltung der DSGVO ist ein DPA erforderlich. Bei Cipi gibt es keinen Drittanbieter Datenverarbeiter zu verwalten.
  • Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push ermöglicht eine automatisierte Failover-Replikation über cron. Forge hat nein gleichwertige Funktion.
  • Optional PostgreSQL — MariaDB bleibt die Standardeinstellung; Installieren Sie PostgreSQL mit cipi db install pgsql und wählen Sie eine Engine pro App. Gleiches erstklassiges DB-Management Oberfläche für beide Motoren.
  • Laravel Octane (FrankenPHP) — Erstellen oder konvertieren Sie Apps in Octane mit cipi app create --octane / cipi app convert --to=octane, FPM ausführen und Octane Apps nebeneinander, dazu erstklassige Horizon und Reverb – alles ab CLI ohne SaaS Panel.

Wo Forge gewinnt: GUI, Multi-Cloud-Bereitstellung, Teams, Überwachungs-Dashboards, Herzschläge, Gesundheitschecks und jahrelange Produktionsstärkung. Wenn Ihr Team damit nicht zufrieden ist SSH und bevorzugt eine visuelle Schnittstelle, oder wenn Sie Server über mehrere Cloud-Konten hinweg verwalten müssen, Forge ist die bessere Wahl.

Cipi vs. Ploi

Ploi ist ein SaaS-Server Management-Panel mit starker Laravel-Unterstützung, einer übersichtlichen Benutzeroberfläche und einer Reihe guter Funktionen (keine Ausfallzeiten). Bereitstellungen, automatische Datenbanksicherungen, S3 Dateisicherungen, Supervisor Warteschlangenverwaltung, DNS Geschäftsführung). Es beginnt bei 8 €/Monat pro Server (Basic) und reicht bis zu 30 €/Monat (Unlimited).

Ploi tauscht eine monatliche Gebühr und SaaS-Abhängigkeit gegen einen ausgefeilten GUI und integrierte Überwachung. Cipi tauscht die GUI gegen Nullkosten, open source Code, volle CLI Kontrolle, einen vollständigen REST API, nativ GitHub- und GitLab-Bereitstellungsintegration, ein dualer MCP-Server für KI-gesteuertes Management, AES-256-CBC Verschlüsselung im Ruhezustand, integrierte verschlüsselte Server-zu-Server-Synchronisierung und Laravel Octane (FrankenPHP) mit Horizon und Reverb als erstklassigen CLI-Features. Zur Datensouveränität: Ploi is EU-based (Netherlands) and natively GDPR-compliant — a genuine advantage over US-based SaaS Paneele. Cipi goes further: no infrastructure data leaves your VPS at all. Ploi ist die bessere Wahl wenn Sie ein Forge-ähnliches Erlebnis zu einem niedrigeren Preis wünschen und einen GUI gegenüber einem CLI-first bevorzugen Automatisierung. Ähnliche SaaS-Optionen finden Sie unter moss.sh und Cleavr.

Cipi vs. RunCloud

RunCloud ist ein PHP-orientiertes SaaS-Kontrollfeld, das Nginx und Apache, mehrere PHP-Versionen und Basic unterstützt Bereitstellungsskripte. Es ist beliebt für WordPress- und generische PHP-Apps und kostet 12–18 $/Monat pro Jahr Server.

RunCloud ist nicht Laravel-nativ: Es verfügt über keine integrierte Deployer-Integration, keine artisan-Verknüpfung Befehle, keine automatische Supervisor-Konfiguration für Laravel-Warteschlangen und kein Verständnis davon Die gemeinsame Verzeichnisstruktur von Laravel. Für die Bereitstellung einer Laravel-App auf RunCloud ist eine manuelle Bereitstellung erforderlich Konfiguration vieler Teile, die Cipi automatisch verarbeitet. Wenn Sie Laravel einsetzen exklusiv, Cipi bietet Ihnen viel mehr sofort einsatzbereit und zum Nulltarif.

Cipi vs. CloudPanel

CloudPanel ist ein Kostenloses Panel für open-source, das PHP, Node.js, Python und statische Websites unterstützt. Es ist gut gepflegt, verfügt über eine ausgefeilte Benutzeroberfläche und enthält ein CLI. Es ist eine wirklich gute Option für Teams, die ein Gastgeber sein müssen Mischung von Anwendungstypen auf demselben Server.

Der Hauptunterschied liegt im Fokus: CloudPanel ist ein generisches Multi-Stack-Panel; Cipi ist ein reines Laravel-Werkzeug. CloudPanel hat keine Deployer-Integration, keine artisan-Befehle, kein automatisches Queue-Worker-Setup und nein webhook Bereitstellungssystem für Laravel. Das CloudPanel CLI deckt die Serververwaltung ab, jedoch nicht Laravel Anwendungslebenszyklusmanagement. Wenn Sie nur Laravel einsetzen, ist Cipis eigensinniger Ansatz sorgt für ein schnelleres und saubereres Erlebnis. Wenn Sie auch Node.js, Python oder WordPress hosten müssen neben Laravel ist CloudPanel die passendere Wahl.

Cipi vs. Vito Bereitstellung

Vito Bereitstellen ist ein kostenloses, open-source, self-hosted Serververwaltungstool mit einem sauberen GUI Dashboard, erstellt mit Laravel und htmx. Es unterstützt PHP (einschließlich Laravel und WordPress), MySQL, MariaDB und PostgreSQL und umfasst SSL Verwaltung, Firewall-Konfiguration, Hintergrundarbeiter, cron Jobs, Serverüberwachung, Teamzusammenarbeit, benutzerdefinierte Workflows, Plugins und ein API. Cipi unterstützt ebenfalls MariaDB von Standardmäßig mit optionalem PostgreSQL seit v4.8.0.

Vito Deploy und Cipi teilen die gleiche Philosophie: kostenlos, open source und self-hosted – kein SaaS Abhängigkeit. Die wesentlichen Unterschiede liegen im Ansatz und in der Tiefe:

  • GUI vs. CLI — Vito Die Bereitstellung erfolgt GUI-first mit einem Web-Dashboard; Cipi ist CLI-zuerst ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche bevorzugt, ist Vito Deploy genau das Richtige für Sie. Wenn Sie brauchen skriptfähige, Pipeline-fähige Automatisierung, Cipi ist die bessere Wahl.
  • KI-Integration — Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Vito Deploy hat keine MCP oder KI-Integration.
  • CLI Automatisierung— Cipi ist vollständig über SSH mit zusammensetzbarer Shell bedienbar Befehle, die in Pipelines verkettet, durch Webhooks ausgelöst oder über GitHub Aktionen ausgeführt werden können. Vito Deploy wird hauptsächlich über das Web-Dashboard bedient.
  • Native Git-Bereitstellung — Cipi sorgt für eine automatische webhook-gesteuerte Null-Ausfallzeit Bereitstellungsintegration mit GitHub und GitLab, konfiguriert in einem einzigen Befehl.
  • Encryption at rest — Alle Cipi Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Vito Deploy kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
  • Serversynchronisierung — Cipi beinhaltet eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push für die automatisierte Failover-Replikation. Vito Deploy hat kein Äquivalent Funktion.
  • Infrastruktur-Fußabdruck — Vito Die Bereitstellung erfordert einen dedizierten VPS oder Umgebung zum Hosten eines eigenen Dashboards (es handelt sich um eine vollständige Laravel-Anwendung mit einer Datenbank). Cipi ist eine einzelne Binärdatei, die direkt auf demselben VPS wie Ihre Anwendungen läuft – nein zusätzlicher Server, keine separate Datenbank, keine zusätzliche Infrastruktur, die gewartet oder gesichert werden muss.
  • Mehrmotorige Datenbanken — Beide unterstützen MySQL/MariaDB/PostgreSQL. Cipi Schiffe MariaDB als nativer Standard und optional PostgreSQL über cipi db install pgsql, mit Engine-Auswahl pro App und Vault-verschlüsselten Anmeldeinformationen.

Vito Deploy ist eine wirklich gute Alternative im Free/OSS self-hosted-Bereich. Wenn Sie ein GUI wollen Dashboard mit Teamzusammenarbeit und -überwachung und benötigen keine CLI-First-Automatisierung oder KI Integration ist Vito Deploy eine Evaluierung wert.

Cipi vs. Coolify

Coolify ist ein freies, open-source, self-hosted Platform-as-a-Service, der Anwendungen als Docker-Container über ein ausgefeiltes Web bereitstellt Armaturenbrett. Es unterstützt PHP, Node.js, Python, statische Websites, Datenbanken und viele andere Dienste. mit Git-basierten Bereitstellungen, SSL und der Möglichkeit, Remote-Server von einer einzigen Steuerung aus zu verwalten Flugzeug. Es ist zu einem der beliebtesten Tools in der Selbsthosting-Community geworden.

Coolify und Cipi teilen sich die gleiche Grundlage: kostenlos, open source, self-hosted, kein SaaS-Abonnement. Die Hauptunterschiede sind Bereitstellungsmodell und Schwerpunkt:

  • Docker vs. nativer Stack — Coolify ist Container-First: Jede Anwendung wird ausgeführt Docker mit Traefik o.ä. als Reverse-Proxy. Cipi installiert ein natives Nginx + PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor direkt auf Ubuntu stapeln. Für Standardmäßige Laravel-Apps, Cipi vermeidet Container-Overhead, vereinfacht das Debuggen und entfernt eine Ebene der Abstraktion – mit erstklassigen Octane, Horizon und Reverb.
  • GUI vs. CLI — Coolify ist GUI-first mit einem Web-Dashboard für jeden Vorgang. Cipi ist CLI-zuerst ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche und einen Ein-Klick-Service bevorzugt Bereitstellung, Coolify ist eine gute Lösung. Wenn Sie eine skriptfähige, Pipeline-fähige Automatisierung benötigen, Cipi ist die bessere Wahl.
  • Laravel depth — Cipi ist Laravel-zuerst: Deployer-Integration, artisan Verknüpfungen, automatische Warteschlangen-Worker-Einrichtung, webhook-gesteuerte Zero-Downtime-Releases und das Shared Release Verzeichnisstruktur sind alle integriert. Coolify kann Laravel hosten, behandelt es aber als generisches PHP Anwendung ohne Laravel-spezifisches Lebenszyklusmanagement.
  • KI-Integration — Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Coolify hat kein MCP oder KI-Integration.
  • Encryption at rest— Alle Cipi Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Coolify kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
  • Serversynchronisierung — Cipi beinhaltet eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit cipi sync push für die automatisierte Failover-Replikation. Coolify hat kein Äquivalent Funktion.

Coolify is an excellent choice if you want a self-hosted PaaS with a web GUI, Docker-based Bereitstellungen und die Flexibilität, viele verschiedene Stacks auf derselben Plattform zu hosten. Wenn Sie bereitstellen Laravel exklusiv und wollen CLI-erste Automatisierung, native PHP-Leistung und Laravel-spezifisch Werkzeugausstattung ist Cipi die gezieltere Option. Siehe die gewidmete Cipi vs. Coolify Vergleich.

Cipi vs Kamal

Kamal (ehemals MRSK) ist ein kostenloses, open-source (MIT) CLI Tool vom 37signals/Basecamp-Team zum Bereitstellen von Anwendungen auf jedem Server über SSH und Docker. Es ist in den Communities Laravel und Ruby on Rails beliebt Containerbasierte Bereitstellung ohne Ausfallzeiten ohne Hosting-Panel. Kamal und Cipi teilen sich zuerst eine CLI Philosophie – aber sie lösen unterschiedliche Probleme:

  • Bereitstellungstool im Vergleich zum vollständigen Server-Panel — Kamal stellt Container für Ihre Server bereit bereits bereitgestellt; Es werden keine Nginx, PHP, MariaDB, Firewall-Regeln, SSL, Backups usw. installiert Warteschlangenarbeiter. Cipi ist ein komplettes Server-Management CLI, das die gesamte Produktion bereitstellt Stack und verwaltet den gesamten Laravel-Anwendungslebenszyklus.
  • Docker vs. nativer Stack — Kamal ist Container-First. Cipi führt ein natives Nginx + aus PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor Stapel auf Ubuntu – niedriger Mehraufwand und einfacheres Debuggen für Standard-10-Apps.
  • Laravel depth — Cipi beinhaltet Deployer-Integration, Laravel Octane, Horizon, Reverb, artisan Verknüpfungen, automatische Warteschlangenarbeiter, webhook-gesteuerte Git-Bereitstellungen ohne Ausfallzeiten und die gemeinsame Version Verzeichnisstruktur. Kamal kann Laravel in Docker bereitstellen, jedoch ohne Laravel-spezifischen Lebenszyklus Management.
  • KI-Integration, Verschlüsselung, Synchronisierung— Cipi fügt einen dualen MCP-Server hinzu, AES-256-CBC Vault-Verschlüsselung im Ruhezustand, verschlüsselte Server-zu-Server-Synchronisierung und ein vollständiges REST API. Kamal hat keine davon.

Kamal ist die richtige Wahl, wenn Sie bereits eine Docker-Infrastruktur betreiben und nur ein leichtes, kampferprobter Einsatz CLI. Cipi ist die richtige Wahl, wenn Sie ein Tool zum Bereitstellen, Sichern, Bereitstellen usw. benötigen. und betreiben Sie Laravel Server von Grund auf. Siehe die Cipi vs. Kamal Vergleich.

Cipi vs. Cleavr

Cleavr ist ein SaaS-Serververwaltungspanel mit Starke Laravel-Unterstützung – Bereitstellungen ohne Ausfallzeiten, Warteschlangenarbeiter, SSL, Datenbankverwaltung und a polierter Steg GUI. Es gehört zur gleichen Kategorie wie Forge und Ploi: Sie verbinden Ihre VPS mit Cleavr Steuern Sie die Ebene und verwalten Sie alles über ein Browser-Dashboard, beginnend bei etwa 8 $/Monat pro Jahr Server.

Cipi tauscht GUI und monatliche Gebühr gegen Nullkosten, MIT open source, volle CLI-Kontrolle, ein duales MCP Server, AES-256 Konfigurationsverschlüsselung im Ruhezustand und integrierte verschlüsselte Server-zu-Server-Synchronisierung. Cleavr bleibt die bessere Wahl, wenn Ihr Team eine visuelle Benutzeroberfläche bevorzugt und nicht CLI-first benötigt Pipeline-Automatisierung oder KI-Integration. Siehe die Cipi vs. Cleavr Vergleich.

Cipi vs Dokku

Dokku ist ein freies, open-source (MIT) self-hosted Platform-as-a-Service – oft beschrieben als „Heroku auf Ihrem VPS“. Sie pushen Code mit Git und Dokku erstellt und führt Docker Container aus, mit einem umfangreichen Plugin-Ökosystem für Datenbanken, SSL und Planung. Es ist CLI-orientiert und self-hosted, ohne SaaS-Abhängigkeit.

Der Vergleich mit Cipi spiegelt Coolify bei geringerem Gewicht wider: Dokku ist Git-Push + Container; Cipi ist Laravel-first auf einem nativen LEMP-Stack mit vollständiger Serverbereitstellung, Deployer, artisan, Warteschlangen, Dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Dokku gewinnt durch Git-Push-Einfachheit und Container Isolation für Teams, die sich bereits zu Docker verpflichtet haben. Cipi gewinnt mit Laravel-spezifischer Automatisierung ohne Container-Overhead. Siehe die Cipi vs. Dokku Vergleich.

Cipi vs. Easypanel

Easypanel ist ein freies, open-source, self-hosted Docker PaaS mit einem Web GUI – ähnlich im Umfang wie Coolify. Es stellt Anwendungen als Container bereit, unterstützt viele Stacks und stellt Datenbanken und Dienste mit einem Klick über ein Dashboard bereit.

Easypanel und Cipi unterscheiden sich auf den gleichen Achsen wie Coolify: GUI + Docker PaaS vs. CLI + natives Laravel Stapel. Wenn Sie ein visuelles self-hosted-PaaS mit Container-Workflows wünschen, ist Easypanel wert bewertend. Wenn Sie ausschließlich Laravel einsetzen und CLI-First-Automatisierung ohne Docker, Cipi wünschen ist die fokussiertere Option. Siehe die Cipi vs. Easypanel Vergleich.

Cipi vs. moss.sh

moss.sh ist ein SaaS-Targeting „virtueller Systemadministrator“. Freiberufler und Agenturen. Es unterstützt PHP, Laravel, Symfony, WordPress und Node.js auf Ubuntu Server, mit Plänen von 9 bis 49 US-Dollar/Monat und einem begrenzten kostenlosen Kontingent, das auf 25 Git-Bereitstellungen pro Monat begrenzt ist.

Moss und Cipi zielen auf ähnliche Workloads, aber gegensätzliche Philosophien: Moss ist GUI-First-SaaS mit Bereitstellung Kontingente im kostenlosen Kontingent; Cipi ist CLI-zuerst, für immer kostenlos, self-hosted, ohne Einsatzbeschränkungen, dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Moss ist nicht Laravel-exklusiv – kein integrierter Deployer oder artisan Verknüpfungen. Siehe die Cipi vs. moss.sh Vergleich.

Cipi vs ServerPilot

ServerPilot ist ein auf PHP/WordPress fokussiertes SaaS-Panel (12–49 $/Monat), das PHP-FPM und Nginx automatisiert einrichten. Es gibt keine Laravel-spezifischen Tools, kein CLI für die Anwendungsverwaltung und keine Ausfallzeiten System bereitstellen. Es richtet sich in erster Linie an WordPress-Entwickler, die automatisierte PHP-Updates wünschen Denken Sie über Server-Interna nach. Für Laravel-Entwickler bietet es kaum einen Mehrwert über Cipi erhebliche laufende Kosten.

Cipi vs GridPane, xCloud, ServerAvatar

Diese drei Panels konzentrieren sich auf WordPress und WooCommerce, nicht PHP im Allgemeinen und schon gar nicht Laravel speziell. Sie optimieren für WordPress-zentrierte Arbeitsabläufe (Staging-Klone, Multisite, Redis Objektcache für WP, Cloudflare-Integration für WordPress). Keiner von ihnen ist Laravel-spezifisch Werkzeuge. Wenn Ihr Arbeitsaufwand WordPress beträgt, bewerten Sie sie nach ihren eigenen Vorzügen. Wenn Ihre Arbeitsbelastung ist Laravel, sie sind nicht die richtige Werkzeugkategorie.

Cipi vs. cPanel & Plesk

cPanel und Plesk sind traditionelle Hosting-Kontrollpanels, die für Shared-Hosting-Reseller entwickelt wurden: sie Verwalten Sie E-Mail-Konten, FTP, DNS-Zonen, Datenbanken und mehrere Kundenwebsites auf einem Computer. Sie sind teuer (cPanel beginnt bei über 20 $/Monat pro Server, Plesk ähnlich), nur GUI und rundum aufgebaut Apache ist standardmäßig aktiviert und weist eine enorme Komplexität auf – die meisten davon sind bei der Bereitstellung von a irrelevant Single-Stack-Laravel-Anwendung.

Sie sind das richtige Tool für Hosting-Anbieter, die Shared-Hosting-Konten an Nicht-Techniker verkaufen Kunden. Sie sind das falsche Werkzeug für ein Entwicklungsteam, das eigene VPS besitzt und Laravel bereitstellt Apps. Cipi wurde speziell für das letztere Szenario zum Nulltarif entwickelt. Für ein leichteres proprietäres Panel der gleichen Kategorie, siehe auch DirectAdmin – im dedizierten behandelt Cipi vs. DirectAdmin Vergleich.

Cipi vs DirectAdmin

DirectAdmin ist ein proprietäres Shared-Hosting Das Bedienfeld ist eine leichtere und günstigere Alternative zu cPanel. Es verwaltet E-Mail, FTP, DNS, Datenbanken und mehrere Kundenwebsites auf einem Server über ein Web GUI, mit Reseller-Funktionen und abgestufte Lizenzen von etwa 2 bis 29 US-Dollar pro Monat, je nach Kontolimit.

DirectAdmin und Cipi zielen auf gegensätzliche Anwendungsfälle ab. DirectAdmin sind für den Weiterverkauf durch Hosting-Anbieter bestimmt Shared Hosting; Cipi ist für Entwicklungsteams, die Laravel auf einem dedizierten VPS bereitstellen. DirectAdmin hat Keine Deployer-Integration, keine artisan-Befehle, keine automatischen Warteschlangenarbeiter und keine webhook-gesteuerten Bereitstellungssystem ohne Ausfallzeiten. It can host PHP/Laravel manually, but offers no Laravel-specific Lebenszyklusmanagement.

DirectAdmin ist eine vernünftige Wahl, wenn Sie ein kleines Hosting-Unternehmen betreiben und GUI für Multi-Tenant benötigen E-Mail, DNS und Website-Verwaltung zu geringeren Kosten als cPanel. Für ein Team, das einen eigenen Server besitzt und setzt ausschließlich Laravel ein, Cipi ist kostenlos, open source, CLI-first und weitaus leistungsfähiger die Kiste. Siehe die Vollständiger Vergleich.

Cipi gegen Webmin

Webmin ist eine kostenlose, browserbasierte Schnittstelle für die Low-Level-Unix-Systemadministration – Verwalten von Benutzern, cron Jobs, Paketen, Firewall-Regeln, Diensten und Festplattennutzung über einen GUI als die Schale. Es handelt sich nicht um ein Hosting-Panel oder Bereitstellungstool. es handelt sich um eine Fernverwaltung Konsole für Systemadministratoren. Virtualmin ist das Hosting-orientierte Modul, das auf Webmin aufbaut.

Webmin und Cipi lösen völlig unterschiedliche Probleme. Webmin lässt Sie einen Server verwalten; Cipi lässt dich Bereitstellung und Verwaltung von Laravel Anwendungen auf einem Server. Sie sind nicht gegenseitig exklusiv – Sie könnten technisch gesehen beide auf derselben Maschine ausführen – aber Cipis CLI ersetzt jeden Bedarf für eine GUI-basierte Admin-Konsole für die darin abgedeckten Aufgaben (App-Erstellung, Bereitstellung, PHP-Verwaltung, Firewall, SSL, Backups). Webmin hat kein Laravel-Bewusstsein: kein Deployer, kein artisan, keine Warteschlangenarbeiter, Kein Release-Management ohne Ausfallzeiten.

Wenn Ihr Team eine Point-and-Click-Oberfläche für die allgemeine Serverwartung (Bearbeitung) benötigt /etc/hosts, Systembenutzer verwalten, Protokolle visuell überprüfen), ist Webmin eine sinnvolle Lösung ergänzendes Werkzeug. Speziell für Laravel-Bereitstellungen ist Cipi leistungsfähiger und erfordert keine Browser oder aktive Sitzung.

Cipi vs. Virtualmin, ISPConfig, Froxlor, Ajenti

Hierbei handelt es sich um kostenlose Hosting-Panels für open-source, die für ISPs, Hosting-Reseller und Systeme konzipiert sind Administratoren, die viele Mandanten auf einem einzigen Computer verwalten. Sie alle haben ähnliche Eigenschaften: E-Mail-Server (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), Verwaltung mehrerer virtueller Hosts, und komplexe Mehrbenutzerberechtigungen. Sie sind leistungsstark, haben aber steile Lernkurven und sind es auch Entwickelt für Umgebungen, die weitaus komplexer sind als ein dedizierter Laravel-Anwendungsserver.

Keiner von ihnen verfügt über Laravel-spezifische Werkzeuge. Keiner von ihnen lässt sich in Deployer integrieren. Keiner von ihnen ist es CLI-first in dem Sinne, dass jede Operation per Skript ausgeführt werden kann. Für ein Team, das Laravel einsetzt ausschließlich sind sie im Vergleich zu Cipi überbaut und unterspezialisiert.

Cipi gegen HestiaCP & VestaCP

VestaCP wurde seit 2019 praktisch aufgegeben. HestiaCP ist sein aktiver Community-Fork – kostenlos, offen Quelle und gepflegt. Es ist eine günstigere Alternative zu cPanel für generisches Hosting (E-Mail, FTP, DNS, mehrere PHP-Versionen). Wie die anderen traditionellen Panels verfügt es über keine Laravel-spezifischen Werkzeuge: Nein Deployer, keine automatisch verwalteten Warteschlangenarbeiter, keine artisan-Integration. Sein Hauptpublikum ist kleine Hosting-Unternehmen oder Privatpersonen, die GUI für die Verwaltung mehrerer Websites auf einem Server benötigen über mehrere Stapel hinweg. Wenn Sie nur Laravel einsetzen, ist Cipi die gezieltere und einfachere Option.

Cipi vs. aaPanel

aaPanel (auch bekannt als BaoTa Panel) ist ein kostenloses Panel chinesischen Ursprungs, das in der Welt weit verbreitet ist Asien-Pazifik-Region. Es unterstützt LNMP/LAMP-Stacks, Node.js, Docker und verschiedene Datenbank-Engines über ein Plugin-System. Es ist wirklich leistungsfähig und hat eine große Benutzerbasis, aber es ist ein generisches Produkt Multi-Stack-Tool mit einer GUI-zentrierten Philosophie und ohne Laravel-native Automatisierung. Server Die Kommunikation wird über den eigenen Agenten des Panels verwaltet, wodurch eine Abhängigkeit vom Panel-Agenten entsteht Infrastruktur ähnlich wie SaaS-Tools. Für Laravel-spezifische, CLI-gesteuerte Bereitstellungen ist Cipi ein sauberere Passform.

Cipi vs CentOS Web Panel (CWP / AlmaLinux Web Panel)

CentOS Web Panel – jetzt um AlmaLinux herum neu positioniert – ist historisch gesehen ein traditionelles Hosting-Panel an das RHEL-Ökosystem gebunden. Cipi zielt ausschließlich auf Ubuntu ab, das dominierende Betriebssystem für moderne Laravel-Bereitstellungen und bei denen das ondrej/php PPA Zugriff auf alle PHP-Versionen von 7.4 bis 8.5 ermöglicht innerhalb weniger Stunden nach Veröffentlichung. Abgesehen von der Nichtübereinstimmung des Betriebssystems ist CWP ein generisches Panel ohne Laravel-Werkzeuge und erheblicher Komplexitätsaufwand für einen Laravel-Server mit einer einzigen Anwendung.

Cipi vs. ZPanel

ZPanel wird praktisch nicht gewartet und sollte nicht für neue Bereitstellungen verwendet werden. Es ist hier enthalten nur, weil es in Vergleichen im Internet auftaucht. Wählen Sie eine der anderen hier aufgeführten Optionen Seite statt.

Datenschutz, DSGVO und Datensouveränität

Diese Dimension wird bei Tool-Vergleichen selten thematisiert, ist aber für Teams, die dies tun, rechtlich bedeutsam personenbezogene Daten verarbeiten – Unternehmen mit Sitz in der EU, Gesundheitswesen, Fintech oder alle Produkte, die der DSGVO unterliegen, HIPAA oder lokale Datenschutzbestimmungen.

SaaS-Panels und Datenresidenz

Wenn Sie einen Server mit einem SaaS-Panel verbinden (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar) stellen Sie diesem Dienst Daten über Ihre Infrastruktur zur Verfügung: Server-IP Adressen, Hostnamen, Anmeldeinformationen für die Bereitstellung, Namen von Umgebungsvariablen und in einigen Fällen SSH private Schlüssel oder Bereitstellungs-Tokens. Der SaaS-Anbieter speichert und verarbeitet diese Daten selbst Infrastruktur, die sich möglicherweise in Gerichtsbarkeiten außerhalb der EU befindet.

  • Laravel Forge wird von Laravel LLC, einem US-amerikanischen Unternehmen, betrieben. Die Datenverarbeitung erfolgt unter US-Recht. Gemäß DSGVO fungiert Forge als Datenverarbeiter für Ihre Infrastrukturdaten, die erfordert eine unterzeichnete Datenverarbeitungsvereinbarung (DPA). Ab 2025 stellt Forge auf Anfrage eine DPA zur Verfügung, Die Daten verbleiben jedoch auf Servern in den USA.
  • Ploi wird von WebBuilds B.V. betrieben, einem niederländischen Unternehmen – mit Sitz in der EU und nativ unterliegt der DSGVO. Damit ist es die konformste SaaS-Option in dieser Liste für EU-Teams. Daten sind in Europa veranstaltet.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud sind in erster Linie US- bzw Nicht-EU-Unternehmen. Ihre Datenresidenz und DPA-Verfügbarkeit variieren; Überprüfen Sie die Angaben jedes Anbieters Informieren Sie sich über die Datenschutzrichtlinie und den DPA-Status, bevor Sie sie mit Daten verwenden, die der DSGVO unterliegen.
  • aaPanel ist chinesischen Ursprungs. Es gelten die Datenschutzbestimmungen und der Umgang mit Daten Einhaltung des chinesischen Rechts, einschließlich des Gesetzes zum Schutz personenbezogener Daten (PIPL) und der Datensicherheit Law (DSL), which in certain circumstances allow Chinese government access to data stored on Von China betriebene Systeme. Für EU-Teams oder Teams, die sensible Daten verarbeiten, ist dies von Bedeutung Compliance-Berücksichtigung.
  • Vito Bereitstellen ist self-hosted – wie Cipi verlassen keine Infrastrukturdaten Ihr VPS. Aus Sicht der DSGVO bietet Vito Deploy den gleichen Vorteil: keine Daten Dritter Prozessor für die Serververwaltung. Vito Deploy kündigt jedoch keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
  • Coolify ist auch self-hosted – Infrastrukturdaten bleiben auf Ihrem VPS ohne Abhängigkeit der SaaS-Steuerungsebene. Wie Vito Deploy kündigt Coolify keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
  • Kamal, Dokku und Easypanel sind self-hosted – kein Datenverarbeiter Dritter für Serververwaltung. Sie bieten keine Konfigurationsverschlüsselung im Ruhezustand für Konfigurationsdateien an. wohingegen Cipi alle Konfigurationen mit AES-256-CBC über das Vault-System verschlüsselt.

Cipi: Eigenständig, keine Datenexfiltration

Cipi wird direkt auf Ihrem VPS installiert und läuft vollständig innerhalb Ihrer eigenen Infrastruktur. Das tut es ruft nicht nach Hause an, sendet keine Telemetriedaten und kontaktiert währenddessen keinen externen Dienst Normalbetrieb (die einzigen externen Anrufe erfolgen an GitHub für Selbstaktualisierungen und an Let's Encrypt für SSL Zertifikate – beide sind Standard und optional). Keine Server-Metadaten, keine Anmeldeinformationen, nein Anwendungsdaten verlassen jemals Ihren Computer.

Aus DSGVO-Sicht bedeutet das:

  • Kein Datenverarbeiter Dritter Für das Infrastrukturmanagement sind Sie der Einzige Datenverantwortlicher und Auftragsverarbeiter für Ihre Serververwaltungsvorgänge.
  • Keine Datenschutzbehörde erforderlich mit Cipi selbst (es gibt kein Cipi-Unternehmen, das Ihre verarbeitet Daten).
  • Volle Datensouveränität — Ihre Serverdaten bleiben in der Gerichtsbarkeit, in der Sie sich befinden Es werden VPS gehostet, die Sie frei wählen können (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Einfachere Audit-Trails— jede Cipi Aktion wird lokal protokolliert /var/log/cipi/cipi.log, zugänglich nur für Sie, nicht für ein Drittanbieter-Dashboard.
Für EU-Unternehmen, die personenbezogene Daten verarbeiten, Teams, die gemäß ISO 27001 oder SOC 2 arbeiten Anforderungen oder jedes Projekt, das Datenresidenzregeln unterliegt, das eigenständige Modell von Cipi eliminiert eine ganze Kategorie von Datenverarbeitungsrisiken Dritter, die durch SaaS-Panels entstehen Design.

When to choose Cipi

  • You deploy Laravel — Cipi ist hauptsächlich für Laravel konzipiert, mit custom app support für statische Websites, SPAs, WordPress und andere PHP-Projekte.
  • Du willst Keine monatlichen Panelkosten — ein Server oder fünfzig, der Preis ist der gleiche. und Sie benötigen keinen kommerziellen Supportvertrag
  • Du brauchst vollständige CLI- und Pipeline-Automatisierung — Jeder Cipi-Vorgang ist skriptfähig über SSH.
  • Du brauchst native Git-Bereitstellung — automatische Bereitstellungsintegration mit GitHub und GitLab, mit webhook-gesteuerten Zero-Downtime-Releasern.
  • Du brauchst ein REST API – vollständige programmgesteuerte Kontrolle über Hosts und Anwendungen für Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
  • Du brauchst KI-gesteuertes Management — Cipis dualer MCP-Server (pro App und global) Ermöglicht das Erstellen, Bereitstellen, Ändern, Löschen und Verwalten von SSL Zertifikaten für alle Anwendungen von jeder MCP-kompatiblen AI-IDE oder jedem Agenten.
  • Du willst keine externe Abhängigkeit — Das Panel lebt von Ihren VPS und funktioniert unabhängig von SaaS.
  • Sie schätzen open source und Prüfbarkeit — jede Zeile von Cipi ist lesbar, forkbar und MIT-lizenziert.
  • Du brauchst Einhaltung der DSGVO / Datensouveränität — Es werden keine Infrastrukturdaten hinterlassen Ihr VPS, kein Datenverarbeiter Dritter, keine DPA erforderlich.
  • Du brauchst encryption at rest – alle Konfigurationsdateien, Anmeldeinformationen und SSH Schlüssel werden mit AES-256-CBC über das Vault-System verschlüsselt. Synchronisierungsarchive werden ebenfalls mit a verschlüsselt benutzerdefinierte Passphrase.
  • Du brauchst Server-zu-Server-Synchronisierung und Replikationcipi sync push ermöglicht eine automatisierte Failover-Replikation über cron, mit verschlüsselter Übertragung und inkrementeller Übertragung Aktualisierungen.
  • Du brauchst MariaDB und optional PostgreSQL — MariaDB standardmäßig, PostgreSQL über cipi db install pgsql, mit Engine-Auswahl pro App.