NodebayAnmelden

Dokumentation

Das Handbuch zu Nodebay: von der Anmeldung über Server, Domains und DynDNS bis zu Plänen, Rechnungen und dem Betrieb des Hubs.

Überblick

Nodebay ist eine Verwaltung für eigene Linux-Server, Domains und Zertifikate. Du bekommst ein Web-Panel, einen Bot für Telegram und Matrix und einen kleinen Agenten, der auf jedem Server läuft. Wer Hosting anbietet, kann außerdem Pläne mit Limits festlegen, die Kunden selbst bestellen. Die Rechnung dazu entsteht automatisch.

Der Hub ist der Rechner, auf dem das Panel läuft. Er kennt alle Benutzer, Server und Domains und ist der einzige Teil, der von außen angesprochen wird. Ein Agent ist ein kleines Programm auf einem angebundenen Server. Er meldet Zustand und Updates an den Hub und führt Aufträge aus. Er baut die Verbindung selbst auf, darum braucht der Server keinen offenen Port und darf auch hinter einem Router mit NAT stehen.

BrowserPanel im WebChat-BotTelegram, MatrixE-MailCodes, RechnungenHubPanel und RollenBot und MeldungenDomains und ZertifikatePläne und RechnungenHTTPSAgent ASystem-ServerAgent Beigener ServerAgent Chinter NATAgents rufen den Hub an (signiert)DNS-AnbieterLet’s Encrypt
So hängt alles zusammen. Nach außen redet nur der Hub; die Agents bauen von sich aus eine Verbindung auf, deshalb braucht ein angebundener Server keinen offenen Port.

Was du damit tun kannst

BereichInhalt
AnmeldungPasswort plus zweiter Faktor (Authenticator-App, Code per Matrix, Telegram oder E-Mail, Bestätigung per Push). Sperren bei Fehlversuchen, IP-Regeln, Hinweis bei neuer IP.
ServerBeliebig viele Agents, Zustand, Updates, Neustarts, eigene Befehle als Plugins. Benutzer binden ihre eigenen Server selbst an.
Domains und DNSDNS-Zugänge bei KeyHelp, OVHcloud, Google Cloud DNS, deSEC und Hetzner Cloud DNS, dazu ein eigener Nameserver auf dem Hub. DNS-Einträge bearbeiten, Zertifikate ausstellen.
DynDNSEigene Adressen unter der DynDNS-Domain des Hubs, aktualisiert über die übliche DynDNS2-Schnittstelle.
ProxyReverse-Proxy für Domains und Stream-Proxy für TCP-Ports (nur Administratoren).
MeldungenAusfälle, Updates, neue Anmeldungen und mehr, wahlweise per Matrix, Telegram oder E-Mail.
Pläne und RechnungenLimits je Plan, Bestellung im Panel, Rechnung als ZUGFeRD-PDF ohne Umsatzsteuer.
RollenJede Funktion hat eine eigene Rolle. Gruppen bündeln Rollen, Benutzer erben sie.
Technik

Alles läuft mit der Python-Standardbibliothek und SQLite. Es gibt keine Datenbank, keinen Container-Dienst und keine Cloud, die du dazu mieten müsstest.

Erste Schritte

Im Moment legt nur ein Administrator Konten an. Frag beim Betreiber nach, wenn du eins brauchst.

  1. Konto anlegen oder anmelden. Bei der Registrierung gibst du Benutzername, E-Mail-Adresse, Passwort und ein Änderungs-Passwort an. Das zweite Passwort schützt später heikle Änderungen wie den Benutzernamen. Name und Adresse sind je nach Einstellung Pflicht.
  2. E-Mail bestätigen. Du bekommst einen Link, der 48 Stunden gilt. Erst danach kannst du dich anmelden. Bei Registrierung mit Freigabe schaltet ein Administrator dein Konto zusätzlich frei.
  3. Zweiten Faktor einrichten. Im Profil unter Sicherheit legst du eine Authenticator-App an oder verknüpfst Telegram oder Matrix. Ohne eine eigene Methode bekommst du den Code per E-Mail.
  4. Server anbinden. Unter Eigene Server legst du einen Server an und führst den angezeigten Befehl dort als root aus (nur mit passender Rolle und innerhalb deines Plans).
  5. Domain einbinden. Unter DNS-Zugänge hinterlegst du deinen Anbieter, unter Domains die Domain. Danach kannst du DNS-Einträge pflegen und Zertifikate ausstellen lassen.
NodebayÜbersichtServerDomainsDNS-ZugängeDynDNSMein PlanBestellungenBenutzerEinstellungenÜbersichtKontoanna · Plan StandardServer3 von 5 onlineZertifikateErneuerung in 41 TagenServergames1onlineDebian 13 · Agent 1.4web2onlineUbuntu 24.04 · 2 Updatesnasofflinezuletzt vor 12 MinutenLetzte Anmeldungen08.10.2026 21:14 Passwort + Code per Matrix 192.0.2.1807.10.2026 08:02 Passwort + Authenticator 192.0.2.18
Die Übersicht nach der Anmeldung (nachgebaute Darstellung). Links das Menü, das nur zeigt, wofür du Rollen hast.

Welche Menüpunkte du siehst, hängt von deinen Rollen ab. Fehlt dir etwas, das du brauchst, bitte einen Administrator, dich in eine passende Gruppe zu setzen.

Konto und Sicherheit

Anmelden

PasswortName oder E-MailZweiter FaktorCode oder BestätigungPanelSitzung beginntAuthenticatorMatrix / TGE-MailPush (ntfy)Mögliche Wege für den zweiten Faktor:
Die Anmeldung besteht aus Passwort und einem zweiten Faktor. Welche Wege du hast, hängt davon ab, was du im Profil eingerichtet hast.

Gib Benutzername oder E-Mail und dein Passwort ein. Danach verlangt das Panel einen zweiten Faktor. Die Methode, die zuerst versucht wird, hängt von deinen Einstellungen ab. Du kannst auf der Eingabeseite jederzeit auf einen anderen Weg wechseln, sofern er eingerichtet ist.

MethodeSo funktioniert sie
Authenticator-AppSechsstelliger Code aus einer App wie Aegis, FreeOTP oder Google Authenticator. Einen QR-Code gibt es nicht, du trägst den Schlüssel von Hand ein.
MatrixDer Bot schickt dir den Code als Nachricht. Voraussetzung ist die Verknüpfung im Profil. Verschlüsselte Räume kann der Bot nicht lesen.
TelegramDasselbe über Telegram. Verknüpft wird mit /link TOKEN im Chat mit dem Bot.
E-MailDer Code kommt an die Adresse deines Kontos. Er gilt fünf Minuten und lässt sich höchstens drei Mal falsch eingeben.
Push (ntfy)Eine Anfrage mit den Knöpfen „Bin ich“ und „Nicht ich“ geht an deine Geräte. Antippen genügt, ein Code ist nicht nötig. Ob das angeboten wird, hängt vom Plan ab.

Angemeldet bleiben

Mit dem Häkchen bleibst du für die eingestellte Zeit angemeldet (Standard bis zu 24 Stunden, der Administrator darf 0 bis 168 Stunden einstellen). Die Sitzung bleibt an deine IP-Adresse gebunden. Ohne Häkchen wirst du nach kurzer Untätigkeit abgemeldet.

Passwörter

Das Anmelde-Passwort musst du mit mindestens der vorgeschriebenen Länge und Mischung wählen; es wird nur als Hash (PBKDF2) gespeichert. Das Änderungs-Passwort ist ein zweites, davon verschiedenes Passwort. Du brauchst es, um den Benutzernamen zu ändern, und zusammen mit dem Anmelde-Passwort, um es selbst zu ändern. Hast du das Anmelde-Passwort vergessen, wählst du auf der Anmeldeseite Passwort vergessen?. Der Link kommt per E-Mail, gilt eine Stunde und beendet alle laufenden Sitzungen.

Benutzernamen ändern

Das geht in drei Schritten: Neuen Namen und Änderungs-Passwort eingeben, den Link in der E-Mail öffnen und den Code bestätigen, der per Matrix oder Telegram kommt. Es muss also mindestens einer dieser beiden Kanäle verknüpft sein. Der Name darf aus Kleinbuchstaben, Ziffern und _ . - bestehen, 3 bis 24 Zeichen, und beginnt mit einem Buchstaben.

Schutz vor Missbrauch

  • Nach zu vielen Fehlversuchen wird die IP-Adresse und der Benutzername für 15 Minuten gesperrt.
  • Pro Benutzer lassen sich erlaubte IP-Adressen und Netze eintragen.
  • Meldet sich jemand von einer IP an, die bisher nicht vorkam, bekommst du eine Meldung.
  • Der Anmeldeverlauf im Profil zeigt Zeit, IP und Methode.
  • Formulare sind gegen Fremdaufrufe (CSRF) gesichert, das einzige Cookie ist das Sitzungs-Cookie.

Telegram und Matrix verknüpfen

  1. Öffne im Profil Sicherheit und erzeuge einen Token.
  2. Schreibe dem Bot /link TOKEN (Telegram) beziehungsweise sende den Token an den Bot in Matrix.
  3. Danach kannst du dort Meldungen und Anmelde-Codes empfangen und Befehle nutzen.

Gibt es einen Matrix-Server des Betreibers, kannst du dir im Profil über Matrix-Konto anlegen ein Konto erstellen lassen. Die Zugangsdaten kommen per E-Mail.

Ausgesperrt?

Hast du dich ausgesperrt, kann ein Administrator Passwort, Änderungs-Passwort und Zwei-Faktor-Einstellung zurücksetzen. Wer root-Zugriff auf den Hub hat, findet die Befehle im Abschnitt Installation und Betrieb.

Pläne, Bestellung und Rechnung

Jeder Benutzer hat einen Plan. Er legt fest, wie viele Server, Domains und DNS-Zugänge du anlegen darfst und wie weit du Einstellungen ändern kannst. Wer keinen Plan zugewiesen bekommt, hat den Standard-Plan. Administratoren unterliegen keinem Plan.

MerkmalDefaultBronzeSilberGoldPlatinDiamant
Preis je Monatkostenlos3,99 €7,99 €14,99 €24,99 €39,99 €
Eigene Server510203560100
Domains510203560100
Eigene DNS-Zugänge0135710
DynDNS-Adressen010203560100
DynDNS auf Hub-Domains210203560100
Kleinste TTL600 s450 s300 s180 s90 s30 s
Update-Prüfung ab1 Tag12 Stunden8 Stunden6 Stunden3 Stunden1 Stunde
MeldungskanäleE-Mail, Push (Handy, Tablet, PC)E-Mail, Telegram, Matrix, Push (Handy, Tablet, PC)E-Mail, Telegram, Matrix, Push (Handy, Tablet, PC)E-Mail, Telegram, Matrix, Push (Handy, Tablet, PC)E-Mail, Telegram, Matrix, Push (Handy, Tablet, PC)E-Mail, Telegram, Matrix, Push (Handy, Tablet, PC)

Die Zahlen gelten pro Benutzer. Bei „unbegrenzt“ gibt es keine Obergrenze, bei 0 ist die Funktion aus. Die kleinste TTL ist der Mindestwert, auf den DNS-Einträge gesetzt werden dürfen; ein kleinerer Wert wird beim Speichern angehoben. Der Abstand der Update-Prüfung legt fest, wie oft deine Server nach Updates durchsucht werden dürfen.

Mein Plan

Die Seite Mein Plan zeigt, wie viel du von jedem Limit schon benutzt, und listet die Pläne, die du bestellen kannst.

NodebayÜbersichtServerDomainsDNS-ZugängeDynDNSMein PlanBestellungenBenutzerEinstellungenMein PlanStandardVerbrauch und LimitsEigene Server3 von 5Domains2 von 5Eigene DNS-Zugänge1 von 5Kleinste TTL: 60 SekundenMeldungen: E-MailUpdate-Prüfung ab 6 StundenPläne bestellenPro5,00 € je MonatBusiness12,00 € je Monat
Mein Plan zeigt, wie viel du von jedem Limit schon benutzt, und bietet größere Pläne zur Bestellung an.

Einen Plan bestellen

Plan wählenStartseiteKontoanmelden / anlegenBestellenLaufzeit, AnschriftRechnungPDF + XMLZahlungÜberweisung / PayPalPlan aktivfür die Laufzeit
Vom Klick auf „Bestellen“ bis zum aktiven Plan. Die Rechnung entsteht sofort, der Plan wird nach dem Zahlungseingang freigeschaltet.
  1. Wähle auf der Startseite oder unter Mein Plan den Plan und klicke Bestellen. Der kostenlose Plan hat statt dessen den Knopf Registrieren.
  2. Hast du noch kein Konto, legst du eins an. Bist du nicht angemeldet, meldest du dich an. Danach landest du direkt im Bestellformular, auch nach der E-Mail-Bestätigung bei neuen Konten.
  3. Wähle die Laufzeit (1, 3, 6 oder 12 Monate) und die Zahlungsart. Angeboten werden nur Zahlungsarten, für die der Betreiber Daten hinterlegt hat.
  4. Trage die Rechnungsanschrift ein: Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Stadt und Land sind Pflicht, eine Firma ist freiwillig. Steht schon eine Adresse im Profil, ist sie vorausgefüllt. Die E-Mail-Adresse kommt aus deinem Konto.
  5. Mit Zahlungspflichtig bestellen wird die Bestellung angelegt. Du siehst sofort die Zahlungsangaben, die Rechnung steht als PDF bereit und geht zusätzlich per E-Mail an dich.
  6. Zahle innerhalb von 14 Tagen mit dem Rechnungsnummer als Verwendungszweck. Sobald der Zahlungseingang bestätigt ist, gilt der Plan für die gewählte Laufzeit. Du bekommst eine E-Mail.
NodebayÜbersichtServerDomainsDNS-ZugängeDynDNSMein PlanBestellungenBenutzerEinstellungenPlan bestellenPro5,00 € je Monat · keine UmsatzsteuerLaufzeit12 Monate · 60,00 €Zahlungsart(•) Überweisung ( ) PayPalVornameKarlNachnameKundeStraße und NummerGasse 5PLZ / Stadt10115 BerlinE-Mail (aus dem Konto)karl@example.deZahlungspflichtig bestellen
Das Bestellformular. Die E-Mail-Adresse kommt aus dem Konto, die Anschrift aus dem Profil, soweit dort schon etwas steht.

Unter Bestellungen findest du alle deine Bestellungen mit Status (offen, bezahlt, storniert), das Rechnungs-PDF und die XML-Datei. Eine offene Bestellung kannst du dort stornieren. Die Rechnung bleibt als Nachweis bestehen.

Bestellst du denselben Plan noch einmal, solange er läuft, hängt sich die neue Laufzeit hinten an. Bei einem anderen Plan beginnt die Laufzeit mit dem Zahlungseingang, nach Ablauf gilt wieder der Standard-Plan.

Die Rechnung

Die Rechnung ist eine PDF im Format ZUGFeRD / Factur-X (Profil EN 16931). In der PDF steckt als Anhang die Datei factur-x.xml mit allen Rechnungsdaten, die ein Buchhaltungsprogramm direkt einliest. Jede Rechnung hat eine fortlaufende Nummer nach dem Muster NB-2026-0001.

Max MusterRECHNUNGRechnungsnummerNB-2026-0007Datum08.10.2026Zahlbar bis22.10.2026Karl KundeGasse 510115 BerlinRechnung NB-2026-0007Pos. BeschreibungGesamt1 Nutzungsplan „Pro“, 12 Monate60,00 €Umsatzsteuer0,00 €Rechnungsbetrag60,00 €Es wird keine Umsatzsteuer berechnet: rein privater Betrieb,ohne Gewinnerzielungsabsicht.ZahlungIBAN DE89 3704 0044 0532 0130 00 · Verwendungszweck NB-2026-0007factur-x.xmlals Anhang in der PDFEN 16931 · Betrag 60.00 EURSteuerkategorie O (nicht steuerbar)Zahlungsart 58 · IBAN
Die Rechnung ist eine normale PDF; die Rechnungsdaten stecken zusätzlich maschinenlesbar als XML darin (ZUGFeRD / Factur-X). Buchhaltungsprogramme lesen die XML aus.
Keine Umsatzsteuer

Auf der Rechnung steht keine Umsatzsteuer, weil das Angebot rein privat und ohne Gewinnerzielungsabsicht betrieben wird. Der Hinweis steht im Rechnungstext und in den XML-Daten (Steuerkategorie „O“, nicht steuerbar).

Grenze

Die PDF wird vom Hub selbst erzeugt, ohne Zusatzprogramm. Dabei wird die Schrift nicht eingebettet und es gibt kein Farbprofil. Sie ist deshalb kein streng geprüftes PDF/A-3. Programme, die ZUGFeRD lesen, finden die XML trotzdem. Wer eine amtliche Validierung braucht, sollte die Datei vorher mit einem Prüfwerkzeug testen.

Für Betreiber: Bestellungen einrichten und abwickeln

  1. Trage unter System → Betreiber Name, Straße, Ort und E-Mail ein. Diese Angaben stehen als Rechnungsaussteller auf jeder Rechnung.
  2. Öffne Bestellungen → Zahlungsdaten und hinterlege Kontoinhaber und IBAN (BIC, Bank und PayPal sind freiwillig). Ohne Zahlungsdaten sind Bestellungen gesperrt.
  3. Lege unter Pläne einen Plan mit Preis an (Preis in Cent je Monat).
  4. Geht eine Zahlung ein, öffnest du Bestellungen → Alle Bestellungen und klickst bei der Bestellung auf Zahlung eingegangen. Der Plan wird dem Benutzer zugewiesen und er bekommt eine E-Mail.

Die nötigen Rollen sind orders.own (eigene Bestellungen, in den üblichen Gruppen enthalten) und orders.manage (Zahlungsdaten, Zahlungseingang, alle Bestellungen; nur Admin). Pläne selbst verwaltest du mit plans.manage, Benutzern weist du sie mit plans.assign von Hand zu, auch befristet.

Server und Agents

Ein Server wird über den Agenten angebunden. Es gibt zwei Arten: System-Server gehören der Verwaltung und werden von Administratoren gesteuert. Eigene Server gehören dem Benutzer, der sie angebunden hat. Nur der Besitzer führt dort Befehle, Updates und Neustarts aus; die Meldungen gehen nur an ihn. Wer „Server aller Benutzer“ sehen darf, sieht fremde Server in der Liste und kann sie entfernen, mehr nicht.

NodebayÜbersichtServerDomainsDNS-ZugängeDynDNSMein PlanBestellungenBenutzerEinstellungenEigene ServerServer anlegenNameZustandÖffentliche IPSystemgames1online203.0.113.20 · 2001:db8::20Debian 13web2online203.0.113.31Ubuntu 24.04nasoffline198.51.100.9Alpine 3.22Installationsbefehlcurl -fsSL 'https://hub.example.de/agent/enroll?t=…' | sudo bashGilt 30 Minuten und genau einmal.
Server anlegen zeigt einen Einmal-Befehl, den du auf dem Server als root ausführst. Danach erscheint er in der Liste.

Server anbinden

  1. Öffne Server (bei dir Eigene Server) und klicke auf Server anlegen.
  2. Gib einen Namen ein. Das Panel zeigt dir einen Befehl der Form curl -fsSL 'https://…/agent/enroll?t=TOKEN' | sudo bash.
  3. Führe den Befehl auf dem Server als root aus. Er lädt den Installer und die Zugangsdaten vom Hub, richtet den Agenten ein und startet ihn.
  4. Nach wenigen Sekunden steht der Server in der Liste. Der Befehl gilt 30 Minuten und nur einmal. Mit Installationsbefehl erzeugst du einen neuen, mit Neuer Schlüssel tauschst du den Schlüssel des Servers.

Unterstützt sind Debian, Ubuntu, AlmaLinux, Arch und Alpine. Den Schlüssel des Servers zeigt das Panel nur ein Mal. Er ist verschlüsselt in der Datenbank abgelegt.

Was der Agent macht

  • Er meldet sich regelmäßig beim Hub (Langabfrage, bis zu 25 Sekunden Wartezeit) und holt Aufträge ab.
  • Ein Server gilt nach 75 Sekunden ohne Kontakt als offline. Befehle für einen Server, der offline ist, verfallen nach 2 Minuten, Update-Aufträge nach 3,5 Stunden.
  • Er führt nur feste Befehle aus: eingebaute und Plugins in /opt/nbagent/plugins/. Skripte können mit nbagent.py notify "Text" eine Meldung an den Besitzer schicken.
  • Er aktualisiert sich selbst, wenn der Hub eine neuere Version bereithält. Sehr alte Agents müssen einmal von Hand aktualisiert werden.

Einstellungen je Server

Über Aktionen → Einstellungen (wenn dein Plan es erlaubt): Meldungen zu diesem Server ein oder aus, und die Update-Prüfung (Standard, aus oder ein eigener Abstand, nie kürzer als der Plan erlaubt).

Sicherheit der Verbindung

  • Anfragen und Antworten sind mit HMAC-SHA-256 signiert, mit Zeitstempel und Einmal-Wert (Nonce).
  • Der Agent prüft das Hub-Zertifikat über dessen SHA-256-Fingerabdruck.
  • Nach 30 Fehlversuchen sperrt der Hub die IP. Der Agent-Port (Standard 8444) liefert nur /agent/ aus, alles andere antwortet mit 404, höchstens 120 Anfragen pro Minute je IP.
  • Der Administrator kann unter Einstellungen → Agent-API erlaubte Quell-IPs eintragen und den älteren Zugang über die Panel-Ports abschalten.
  • Der Agent läuft unter systemd gehärtet und führt Root-Aufgaben nur über einen Socket-Helfer mit festen Aktionen aus, ohne sudo.

Fernsteuerung des Hubs

Mit der Rolle remote.control lassen sich Hub-Status und Updates per Bot abfragen (/hstatus, /hupdates). /hupdate und /hreboot verlangen zusätzlich einen frischen Zwei-Faktor-Code im Befehl. Nach 5 Fehlversuchen ist 15 Minuten Pause.

Updates

Der Hub prüft alle 6 Stunden, ob auf deinen Servern Paket-Updates anliegen, und meldet neue kritische Updates einmal. Je nach System arbeitet er mit apt, dnf, pacman oder apk. Teil-Updates unter Arch gibt es nicht, es wird immer komplett aktualisiert. Ob ein Neustart nötig ist, steht in der Liste (in Containern entfällt der Kernel-Vergleich).

BefehlWirkung
/update list [Server]Zeigt verfügbare Updates, kritische zuerst.
/update get [Server]Lädt Pakete, installiert nichts.
/update run PAKET [Server]Aktualisiert ein Paket. Es wird nie etwas Neues installiert.
/upgrade [Server]Vollständiges Upgrade.

Ohne Servernamen gelten list und get für alle Server, run und upgrade nur für den Hub. Lange Aktionen laufen im Hintergrund, das Protokoll liegt unter /var/log/nbupd.log.

Software des Hubs aktualisieren

Die Seite Software (Rolle system.update, nur Administratoren) holt neue Versionen aus einem Git-Repository. Du trägst Repository und Zweig ein, hinterlegst den angezeigten öffentlichen Schlüssel als lesenden Deploy-Key und klickst auf Prüfen. Hub aktualisieren sichert vorher und fällt bei einem Fehler zurück. Danach verteilst du mit Alle Server aktualisieren die neuen Agents, mit Prüfsumme und Rückfall. Eine automatische Prüfung lässt sich stündlich einstellen. Den Agenten eines eigenen Servers aktualisiert sein Besitzer auf der Seite Server.

Domains, DNS und Zertifikate

DNS-Zugänge

Ein DNS-Zugang sind die Anmeldedaten bei dem Anbieter, bei dem deine Domain liegt. Nodebay kann KeyHelp, OVHcloud, Google Cloud DNS, deSEC und Hetzner Cloud DNS ansprechen. Dazu kommt der Hub-Nameserver. Die Zugangsdaten liegen verschlüsselt in der Datenbank, eigene Zugänge sieht nur ihr Besitzer. Über Neuer Zugang legst du einen an, über Bearbeiten änderst du ihn; geheime Felder bleiben unverändert, wenn du sie leer lässt.

Domains einbinden

Unter Domains bindest du eine Domain über einen Zugang ein. Jede Domain gehört einem Benutzer. Die Übersicht zeigt Zertifikat, Verteilung auf Server und die Anzahl der Einträge. Ohne DNS-Zugang geht es auch: Dann nutzt Nodebay AcmeDNS, du setzt einmal einen CNAME für _acme-challenge und das Panel erledigt den Rest.

DNS-Einträge

NodebayÜbersichtServerDomainsDNS-ZugängeDynDNSMein PlanBestellungenBenutzerEinstellungenDNS-Einträge · example.deTypNameWertTTLA@203.0.113.20300AAAA@2001:db8::20300MX@10 mail.example.de14400TXT@v=spf1 mx -all600CNAMEwwwexample.de300Neuer EintragTypMXName@Mailservermail.example.de
„Neuer Eintrag“ öffnet ein Fenster, dessen Felder zum gewählten Typ passen.

Über Neuer Eintrag legst du Einträge an. Jeder Typ hat eine eigene Maske, bestehende Einträge änderst du mit Bearbeiten. Sortiert sind die Einträge nach Zone, Mail und Adressen.

TypVerwendungStandard-TTL (Hub-Nameserver)
A, AAAAAdresse einer Domain (IPv4, IPv6).5 Sekunden
CNAMEAlias auf einen anderen Namen.je nach Typ
MXMailserver mit Priorität.4 Stunden
TXTFreier Text, etwa Nachweise.je nach Typ
SRV, CAA, NSDienste, Zertifikatsstellen, Nameserver.je nach Typ
SPFAbsender-Richtlinie (v=spf1 …).10 Minuten
DKIMMail-Signatur mit Selektor, Schlüsselart und Schlüssel.1 Stunde
DMARCRichtlinie none, quarantine oder reject, mit Berichts-Adressen.je nach Typ
TLSADANE: Zertifikat im DNS festnageln.je nach Typ

SPF, DKIM, DMARC und TLSA gibt es nur auf dem Hub-Nameserver. Lässt du das TTL-Feld leer, nimmt Nodebay den Standard des Typs. Der kleinste erlaubte Wert ist 5 Sekunden, und dein Plan kann einen höheren Mindestwert vorgeben.

Hub-Nameserver und Secondaries

Der Administrator kann auf dem Hub einen eigenen Nameserver (NSD) einrichten. Wer eine Domain darüber einbindet, bekommt eine eigene Zone; das Panel zeigt die Nameserver, die du bei deinem Registrar eintragen musst. Als zweiten Nameserver nimmst du einen Server der Verwaltung dazu: Der Agent richtet dort NSD ein und holt alle Zonen automatisch vom Hub. Neu an Secondaries senden lädt die Zone sofort neu. Das frühere OVH-Secondary gibt es nicht mehr, weil OVH Zonen zu langsam abholt.

Zertifikate

Domainexample.deDNS-ZugangTXT-Eintrag setzenLet’s Encryptprüft die DomainZertifikatinkl. WildcardServerper AgentErneuerung: 30 Tage vor Ablauf, geprüft alle 6 Stunden
Ablauf der Zertifikats-Ausstellung mit DNS-Prüfung. Das TXT-Zeichen wird nach der Prüfung wieder entfernt.

Nodebay stellt Let’s-Encrypt-Zertifikate mit acme.sh aus, auf Wunsch Wildcard-Zertifikate (example.de und *.example.de, EC-256). Mit DNS-Zugang setzt das Panel die nötigen TXT-Einträge selbst und löscht sie danach wieder. Die Erneuerung beginnt 30 Tage vor Ablauf und wird alle 6 Stunden geprüft. Für Tests gibt es einen Staging-Schalter ohne Limits. Das Zertifikat liegt in /var/lib/nodebay/certs/<ID>/; der Download ist an eine Rolle gebunden und wird protokolliert.

Zertifikate auf Server verteilen

In der Domain-Übersicht wählst du Ziel-Server und einen Dienst aus einer festen Liste, der nach der Erneuerung neu geladen wird. Der Agent holt das Zertifikat signiert vom Hub und lädt den Dienst. Das geschieht nach jeder Erneuerung von selbst.

Adresse des Panels

Unter Einstellungen → Adresse & HTTPS legt der Administrator fest, unter welchem Namen das Panel erreichbar ist. Ohne Domain läuft es auf Port 8443 mit selbst signiertem Zertifikat. Mit Domain holt der Hub ein Zertifikat per HTTP-Prüfung und leitet Port 80 auf 443 weiter. Panel und Startseite dürfen getrennte Adressen haben, zum Beispiel hub. und www.. Steht die Startseite unter www., leitet die Hauptdomain ohne www automatisch dorthin weiter.

DynDNS

Mit DynDNS bekommst du einen festen Namen für einen Anschluss mit wechselnder IP-Adresse. Du wählst unter DynDNS eine freie Subdomain der DynDNS-Domain des Hubs, das Panel prüft, ob sie noch frei ist, und legt den Eintrag an. Wie viele Adressen du haben darfst, steht in deinem Plan.

Router / Skriptkennt die neue IPddns.example.deUpdate-SchnittstelleHub-NameserverA / AAAA ändert sichGET /nic/updateEintragAntwort: good 203.0.113.7 · nochg · badauth
Der Router meldet seine neue Adresse, der Hub passt den Eintrag in der Zone an.

Zum Aktualisieren ruft dein Router oder ein Skript die Update-Adresse auf. Als Benutzername dient die Adresse, als Passwort der Zugangsschlüssel, den du beim Anlegen siehst.

curl -u "name.example.de:SCHLÜSSEL" "https://ddns.example.de/nic/update?hostname=name.example.de&myip=203.0.113.7&myipv6=2001:db8::7"

Ohne myip verwendet der Hub die Adresse, von der die Anfrage kommt. Das Format ist DynDNS2, wie es FritzBox und die meisten Router kennen: Trage dort die Update-URL, die Domain, Benutzername und Passwort ein.

AntwortBedeutung
good IPDer Eintrag wurde geändert.
nochg IPDie Adresse war schon aktuell.
badauth (401)Adresse oder Schlüssel stimmen nicht.
dnserrDie IP war ungültig oder der Eintrag ließ sich nicht schreiben.
abuse (429)Zu viele falsche Versuche von dieser IP.

Die DynDNS-Domain muss als normale Domain im Panel eingebunden sein, am besten über den Hub-Nameserver. Die Domain und die Adresse der Schnittstelle legt der Betreiber fest.

Reverse-Proxy und Stream-Proxy

Beide Funktionen stehen unter Netzwerk und sind Administratoren vorbehalten (Rolle proxy.manage). Das Panel schreibt nur eine Beschreibung; ein Root-Helfer prüft jeden Eintrag streng, schreibt die nginx-Konfiguration (mit Rückfall bei Fehlern) und setzt die Firewall-Regeln.

Reverse-Proxy

Leitet eine Domain über den Hub auf ein internes oder externes Ziel weiter, etwa app.example.de auf 192.168.1.20:8080. Der A-Record der Domain muss auf den Hub zeigen. Du bekommst ein Let’s-Encrypt-Zertifikat (HTTP-Prüfung) mit automatischer Erneuerung. Einstellbar sind WebSockets, Upload-Größe, der Host-Header, eine IP-Zugriffsliste und je Ziel gesperrte Pfade (zum Beispiel /_synapse/admin) oder Pfade, die nur bestimmte IPs erreichen. Alle anderen bekommen 403. Für Matrix kann die weitergeleitete Hauptdomain das .well-known ausliefern, damit Clients nur den Servernamen kennen müssen (nodebay.de führt zu matrix.nodebay.de).

Stream-Proxy

Reicht einen TCP-Port des Hubs (IPv4 und IPv6) an ein privates Ziel durch, TLS bleibt dabei unangetastet. Optional kommen das PROXY-Protokoll, eine Quell-IP-Liste und ein Verbindungslimit je IP dazu. Das Ziel muss eine private IP sein; SSH, DNS, 80, 443 sowie die Panel- und Agent-Ports sind gesperrt. Der Knopf Mail-Satz anlegen erzeugt die Ports 25, 465, 587 und 993 auf einmal. Der Stream-Proxy braucht das nginx-Modul libnginx-mod-stream.

Meldungen und Bot

Der Hub schickt dir Meldungen über den Kanal deiner Wahl: Anmeldung von neuer IP, Zertifikat, Registrierung wartet, Server nicht erreichbar oder wieder da, kritische Updates. Angeboten wird dir nur, wofür du die Rolle hast. Anmelde-Codes, E-Mail-Bestätigung und Passwort-Reset sind immer aktiv.

Unter Profil → Benachrichtigungen wählst du je Ereignis Telegram, Matrix und E-Mail. Die Reihenfolge der Kanäle (Standard Matrix, Telegram, E-Mail) bestimmt, wohin eine Meldung geht: an den ersten Kanal, der bereit ist, oder mit dem Häkchen „an alle“ an jeden. Welche Kanäle du überhaupt nutzen darfst, steht in deinem Plan.

E-Mails sind HTML mit Klartext-Alternative und teilen sich ein gemeinsames Layout. Der Administrator gestaltet es unter System → E-Mail-Design mit Vorschau und kann es per Agent an die Server verteilen.

Löschfristen

Nachrichten des Bots und deine Befehle werden nach 24 Stunden aus dem Chat gelöscht. Einstellbar sind bis zu 47 Stunden, weil Telegram Nachrichten von Bots danach nicht mehr löschen lässt; 0 heißt nie. Es gibt eigene Fristen je Nachrichtenart (Antworten, Codes, SSH-Meldungen, Benachrichtigungen). Angepinnte Nachrichten bleiben. E-Mails lassen sich nicht zurückholen.

Bot-Befehle

Jeder verknüpfte Chat bekommt genau die Befehle, die seine Rollen erlauben. Das Menü wird automatisch aktualisiert.

BefehlWirkung
/whoamiZeigt dein Konto.
/linkVerknüpft Telegram mit deinem Konto (mit dem Token aus dem Profil).
/unlinkLöst die Verknüpfung.
/helpZeigt genau die Befehle, die deine Rollen erlauben.
/clearRäumt deinen Chat mit dem Bot auf.
/log / loginsDein eigenes Protokoll und deine letzten Anmeldungen.
/mfaZeigt deine Zwei-Faktor-Methoden.
/clearEigenen Chat leeren
/hrebootNeustart mit Bestätigungscode
/hstatusZustand eines Servers
/hupdateUpgrade mit Bestätigungscode
/hupdatesVerfügbare Updates
/serversDeine Server mit Status
/srvBefehl auf einem Server
/statusZustand der Server
/updateUpdates anzeigen, laden, einspielen
/upgradeServer vollständig aktualisieren
Wichtig

Ein Bot-Token darf nur von einem Programm benutzt werden, sonst überschreiben sich die Befehlsmenüs. Für jeden Hub gehört ein eigener Bot dazu.

Wächter

Fällt der Hub aus, kann ein getrennter Wächter das in Matrix melden und die Entwarnung schicken. Der Hub überwacht umgekehrt den Matrix-Server.

Rollen, Gruppen und Benutzer

Benutzerz. B. annaGruppe BenutzerGruppe SupporterGruppe AdminRolle: servers.ownRolle: domains.own.viewRolle: users.viewRolle: settings.mail… und alle übrigen
Rollen hängen an Gruppen, Benutzer erben sie. Die Gruppe Admin bekommt immer alle Rollen, auch neue.

Jede Funktion und jede Einstellung hat eine eigene Rolle, zum Beispiel users.disable oder settings.mail. Rollen werden Gruppen zugewiesen, Benutzer erben sie über ihre Gruppen. Mitgeliefert sind Benutzer, Moderator, Supporter, Editor, Viewer und Admin; eigene Gruppen kannst du anlegen. Die Rechte eines Benutzers sind die Summe aller Rollen seiner Gruppen. Die Gruppe Admin hat immer alle Rollen, auch neue.

Auf der Seite Rollen schaltet ein Kästchen unter dem Gruppennamen alle Rollen der Gruppe, die Bereichszeile alle Rollen eines Bereichs. Mit gedrückter Maustaste setzt du mehrere Kästchen auf einmal. Die Kopfzeile bleibt beim Scrollen stehen. Die Standardzuordnung neuer Rollen wird nur einmal gesetzt; was ein Administrator ändert, bleibt.

Schutzregeln

  • Nur Administratoren verwalten Administratoren.
  • Der letzte Administrator lässt sich nicht sperren oder löschen.
  • Niemand kann sich selbst aussperren.

Benutzer verwalten

Unter Benutzer siehst du alle Konten, filterst nach Status und legst Konten an. Ein Konto kann aktiv, gesperrt oder wartend sein (auf E-Mail-Bestätigung oder Freigabe). Die Registrierung stellt der Administrator unter Einstellungen → Sicherheit auf geschlossen, offen oder mit Freigabe (Rolle users.approve). Sie braucht einen eingerichteten E-Mail-Server. Welche Angaben bei der Registrierung Pflicht sind, ist ebenfalls einstellbar.

Einstellungen für Administratoren

SeiteInhalt
Einstellungen → AllgemeinName der Installation, Zeitzone, Logo und weitere Grundwerte.
Einstellungen → SicherheitRegistrierung, Zwei-Faktor für alle, Sperren, Angemeldet bleiben.
Einstellungen → ProfilfelderWelche Angaben bei der Registrierung Pflicht sind.
Einstellungen → E-MailSMTP-Server für Mails des Hubs, Testversand.
Einstellungen → Telegram / Matrix / PushBot-Token, Löschfristen, Matrix-Server, ntfy-Server für Push.
Einstellungen → BenachrichtigungenEreignisse ein oder aus, Standardkanal, eigene Texte mit den Platzhaltern {message} {event} {site} {user}.
Einstellungen → Adresse & HTTPSDomain des Panels, Zertifikat, Weiterleitungen.
Einstellungen → Agent-APIPort, erlaubte Quell-IPs, alten Zugang abschalten.
Einstellungen → ZertifikateLet’s-Encrypt-Konto, Staging, AcmeDNS-Server, Wartezeit.
System → BetreiberAngaben für Impressum, Datenschutz und Rechnungen; Begrüßungstext und Schalter der Startseite.
System → E-Mail-DesignGemeinsames Layout aller HTML-Mails.
System → ProtokollAnmeldungen und Aktionen mit IP und Zeit.
Zugriff → PlänePläne anlegen, Limits und Preise, Standard-Plan festlegen.
BestellungenZahlungsdaten, alle Bestellungen, Zahlungseingang.

Die Startseite (diese öffentliche Seite) lässt sich unter System → Betreiber abschalten; dann landen Besucher direkt auf der Anmeldung. Die Pläne auf der Startseite stammen aus der Plan-Verwaltung.

Installation und Betrieb

Der Hub braucht ein frisches Debian 12/13 oder Ubuntu 22.04 oder neuer, root-Zugriff und einen SSH-Schlüssel. Richtwert sind 2 Kerne, 2 GB RAM und 16 GB Platz. Telegram ist optional; ohne Bot-Token laufen Panel, E-Mail und Matrix trotzdem.

  1. sudo bash postinstall.sh: Grundeinrichtung mit Updates, SSH-Härtung mit Zwei-Faktor, Firewall und Kernel-Härtung.
  2. sudo bash install-nodebay.sh: installiert Panel, Bot, nginx, Benutzer, Rollen und die Agent-API.
  3. sudo cat /root/nodebay-summary.txt: zeigt Adresse, Benutzer und Start-Passwort.
  4. Panel öffnen, anmelden, Passwort ändern, E-Mail-Server eintragen und optional eine Domain mit Zertifikat einrichten.

Aktualisieren geht im Panel über die Seite Software. Entfernen kannst du alles mit uninstall.sh.

Wichtige Pfade

PfadInhalt
/opt/nodebay/Panel und Module
/var/lib/nodebay/Datenbank, Schlüssel (nur root lesbar), Zertifikate, Zonen, Proxy-Dateien
/etc/nodebay/Konfiguration und selbst signiertes Zertifikat
/run/nodebay-helper.sockSocket des Root-Helfers
/opt/nbagent/, /etc/nbagent/agent.jsonAgent
/root/nodebay-summary.txtZusammenfassung der Installation

Notfall

Als root auf dem Hub lassen sich Zugänge zurücksetzen:

sudo runuser -u nodebay -- python3 /opt/nodebay/nbpanel.py reset-password NAME
sudo runuser -u nodebay -- python3 /opt/nodebay/nbpanel.py reset-secpw NAME
sudo runuser -u nodebay -- python3 /opt/nodebay/nbpanel.py reset-mfa NAME

Weitere Befehle: setting KEY WERT, getsetting KEY und helper-test. Auf dem Agenten testest du mit nbagent.py test und nbagent.py helper-test.

Härtung

Das Panel läuft ohne sudo. Root-Aufgaben erledigt ein Helfer hinter einem Unix-Socket, den nur der Benutzer nodebay erreicht; er führt feste Aktionen mit streng geprüften Argumenten aus. Der Dienst ist mit systemd gehärtet, jede Stufe wird vorher getestet und fällt bei Problemen zurück (systemd-analyze security nodebay). acme.sh wird in einem festen Stand geklont und gegen einen Commit-Hash geprüft.

Ehrlich gesagt

Es gab keinen unabhängigen Sicherheitstest. Der Stand der Prüfungen steht offen in der Datei STATUS.md des Projekts.

Zusätzliche Bausteine, die getrennt installiert werden: ein Matrix-Server (Continuwuity), ein Wächter für den Hub, ein Mail-Server (Postfix, Dovecot, Rspamd) und ein ntfy-Server für Push-Meldungen.

Begriffe

BegriffBedeutung
HubDer Rechner mit dem Panel. Alle anderen sprechen mit ihm.
AgentKleines Programm auf einem angebundenen Server.
RolleEine einzelne Berechtigung, etwa „Benutzer sperren“.
GruppeBündel aus Rollen, dem Benutzer angehören.
PlanSatz von Limits für einen Benutzer.
TTLZeit in Sekunden, die DNS-Antworten zwischengespeichert werden dürfen.
Wildcard-ZertifikatZertifikat für eine Domain und alle ihre Subdomains.
SecondaryZweiter Nameserver, der die Zone vom Hub holt.
2FAZwei-Faktor-Anmeldung: Passwort plus einmaliger Code oder Bestätigung.
ZUGFeRD / Factur-XRechnungsformat: lesbare PDF mit eingebetteten XML-Daten.

Änderungsverlauf

Pläne bestellen, Rechnungen, neue Dokumentation1.6.09. Oktober 2026
  • Pläne bestellen: Laufzeit und Zahlungsart wählen, Rechnungsanschrift angeben (E-Mail kommt aus dem Konto). Wer nicht angemeldet ist, wird nach Anmeldung oder Registrierung direkt zur Bestellung geführt.
  • Rechnungen im ZUGFeRD-/Factur-X-Format (PDF mit eingebetteter XML, Profil EN 16931), ohne Umsatzsteuer, fortlaufend nummeriert und per E-Mail verschickt. Zahlungseingang bestätigen Administratoren unter „Bestellungen“; danach gilt der Plan für die Laufzeit.
  • Die Dokumentation ist ein ausführliches Handbuch mit Grafiken und nachgebauten Ansichten; FAQ, API-Beschreibung und Datenschutzerklärung sind überarbeitet.
Neue Startseite mit Plänen1.5.08. Oktober 2026
  • Die Startseite ist neu gestaltet wie bei einem Hosting-Anbieter: Leistungen, Pläne mit Preis und Limits und der Weg zum Start.
Übersichtlicheres Menü und Domains1.4.08. Oktober 2026
  • Das Menü ist neu gegliedert (Server, Netzwerk, Zugriff, System); zusammengehörige Seiten sind Reiter.
  • Domains: Übersicht mit Zertifikat, Verteilung auf Server und Anzahl der Einträge; DNS-Einträge nach Zone, Mail und Adressen sortiert.
  • Einstellungen: Benachrichtigungen auf einer Seite, Betreiber-Angaben als eigene Seite; die Server-Liste zeigt die öffentlichen IP-Adressen (IPv4 und IPv6).
Reverse-Proxy: Pfade sperren1.3.28. Oktober 2026
  • Im Reverse-Proxy lassen sich je Ziel Pfade sperren (z. B. /_synapse/admin) oder auf bestimmte IPs beschränken; alle anderen bekommen 403.
Matrix-.well-known1.3.18. Oktober 2026
  • Im Reverse-Proxy lässt sich für die weitergeleitete Hauptdomain das Matrix-.well-known einschalten: Clients finden den Homeserver mit dem Servernamen (z. B. nodebay.de → matrix.nodebay.de).
Reverse-Proxy für beliebige Domains1.3.08. Oktober 2026
  • Reverse-Proxy (nur Administratoren): Domains über den Hub auf interne oder externe Ziele weiterleiten – mit Let’s-Encrypt-Zertifikat, automatischer Erneuerung, WebSockets, optionaler IP-Zugriffsliste und frei wählbarem Host-Header.
Hauptdomain auf www. weiterleiten1.2.18. Oktober 2026
  • Bei einer Startseiten-Domain mit www. leitet die Hauptdomain ohne www jetzt automatisch (HTTP und HTTPS) auf die Startseite weiter; die Hauptdomain ist im Zertifikat mit enthalten.
DNS-Einträge: Fenster, Bearbeiten, mehr Typen1.2.08. Oktober 2026
  • Neuer Eintrag öffnet ein Fenster; je Typ gibt es eine eigene Eingabemaske (A, AAAA, CNAME, TXT, MX, SRV, CAA, NS – auf dem Hub-Nameserver zusätzlich SPF, DKIM, DMARC und TLSA).
  • Einträge lassen sich jetzt bearbeiten: Wert, Name und TTL; das Fenster ist mit den bisherigen Angaben vorbelegt.
  • Hub-Nameserver: SPF (v=spf1 …), DKIM (Selektor, Schlüsselart, Schlüssel), DMARC (Richtlinie none/quarantine/reject, Berichts-Adressen) und TLSA (DANE) mit Prüfung der Eingaben.
  • Hub-Nameserver: Standard-TTL je Typ (TTL-Feld leer lassen), Minimum 5 Sekunden.
OVH Secondary entfernt1.1.18. Oktober 2026
  • OVH Secondary-Nameserver und der „Eigene Zugang“ mit OVH sind entfernt: OVH holt die Zone zu langsam ab. Bestehende „Eigene Zugänge“ laufen als reiner Hub-Nameserver weiter.
  • Als zweiten Nameserver nutzt du einen eigenen Server mit Agent (Secondary-Nameserver auf eigenen Servern); „Neu an Secondaries senden“ lädt die Zone sofort neu.
DNS-Zugänge und eigener Nameserver1.1.07. Oktober 2026
  • Neuer Zugang öffnet jetzt ein Fenster. Neue Dienste: deSEC, Hetzner Cloud DNS und OVH Secondary-Nameserver (Domain und IPv4 des Servers werden bei OVH eingetragen).
  • Eigener Nameserver auf dem Hub (NSD), optional kombiniert mit OVH als Secondary: Der Administrator richtet den „Eigenen Zugang“ einmal ein, alle Benutzer binden ihre Domains darüber ein – jede Domain bekommt ihre eigene Zone.
  • Knopf Neu an OVH senden auf der Domain-Seite: Zone neu laden und die Secondaries benachrichtigen.
  • Secondary-Nameserver auf eigenen Servern: Der Administrator wählt Server der Verwaltung; der Agent richtet NSD ein und holt alle Zonen automatisch vom Hub.
  • DNS-Zugänge lassen sich nachträglich bearbeiten; geheime Felder bleiben unverändert, wenn du sie leer lässt.
  • NS-Einträge lassen sich wie andere Einträge über die API des Dienstes anlegen und löschen.
  • OVH-Eigentumsnachweis (TXT ownercheck) wird im Panel begleitet: Status „ausstehend“, Prüfwert eintragen, erst bestätigen, wenn der Eintrag sichtbar ist. Standard-Secondary: sdns2.ovh.net.
  • Panel und Startseite können getrennte Adressen haben (z. B. hub. und www.).
Nodebay – neuer Name, neue Startseite1.0.06. Oktober 2026
  • Öffentliche Startseite mit FAQ, Dokumentation, API-Beschreibung, Datenschutz und Impressum; die Betreiber-Angaben pflegt der Administrator in den Einstellungen.
  • Zertifikate auf Server verteilen: Domain wählen, Server eintragen, Dienst zum Neuladen aus einer festen Liste – nach jeder Erneuerung automatisch.
  • Neue Optik: Anmeldung, Registrierung, Übersicht und Profil; die Übersicht zeigt Konto, Server und letzte Anmeldungen.
  • Hub und Grundeinrichtung erkennen zwei Netzwerkkarten (öffentlich und intern) selbst und richten Firewall und Panel-Zugang danach ein.
  • Rollen-Tabelle mit fester Kopfzeile, „Alle“-Schaltern je Bereich und Ziehen über mehrere Kästchen.
Konto und Server0.9.06. Oktober 2026
  • Registrierung mit persönlichen Angaben, Änderungs-Passwort und Benutzernamen ändern (Link per E-Mail, Code per Matrix oder Telegram).
  • Eigene Server: Benutzer binden ihre Server selbst an; nur der Besitzer steuert sie, Meldungen gehen nur an ihn.
  • Reihenfolge der Meldungskanäle (Standard: Matrix, Telegram, E-Mail), je Benutzer einstellbar.
  • Software-Seite in Reitern; Hub-Update und Prüfung laufen im Hintergrund.
Software-Update, Fernsteuerung, Mail-Design0.8.06. Oktober 2026
  • Hub und Server per Klick aus Git aktualisieren, mit automatischer Prüfung auf neue Versionen.
  • Fernsteuerung per Bot: Status, Updates und Neustart mit Bestätigungscode.
  • Ein einheitliches Layout für alle HTML-Mails mit Editor und Vorschau.
  • Matrix-Konto direkt aus dem Panel anlegen.
Matrix als Kanal0.7.05. Oktober 2026
  • Matrix neben Telegram und E-Mail für Meldungen und Anmelde-Codes, Wächter für Ausfälle und gegenseitige Überwachung.
Grundlagen0.1.0Anfang
  • Panel mit Anmeldung und Zwei-Faktor, Rollen und Gruppen, Domains mit Wildcard-Zertifikaten, Server-Verwaltung über Agents, Telegram-Bot.