Verlässlichkeit vor Funktionsmenge
Der Weg zum
1.0 Release.
Der Fahrplan führt RootGuard vom funktionsfähigen Alpha-Stack zu einer wiederherstellbaren, überprüfbaren und stabilen Docker-Appliance. Jeder Meilenstein besitzt klare Abnahmekriterien.
Release-Zug
Schritt für Schritt zur Stabilität.
- FOUNDATIONERREICHT
Funktionaler Alpha-Kern
AIO-Setup, geschützte DNS-Kette, Login, Unbound-Lifecycle, lokale Zonen und Update-Grundlagen sind vorhanden.
- 0.1 ALPHAERREICHT
Reproduzierbares öffentliches Alpha
Versionierte Komponenten, GHCR Multi-Arch, saubere Installationen, echter Control-Plane-Rollback, ein barrierefreies theme-fähiges WebGUI mit globaler Suche und dokumentierte Grenzen sind geliefert und ab 0.1.0-beta.1 abgelöst.
- 0.2 DNSERREICHT
Wichtige Unbound-Konfiguration
Geführtes Conditional Forwarding, private Domains, Reverse-Zonen, ein typisiertes Host-Inventar mit Tabellenansicht, FRITZ!Box-Import, ein wiederverwendbares geführtes Workflow-Muster, Export/Import der kompletten Resolver-Konfiguration sowie ein direktivenweiser unbound.conf-Importassistent sind geliefert, ebenso sechs Ende-zu-Ende-Szenario-Tests gegen einen echten Unbound-Container. Konflikterkennung für Access Rules bleibt bewusst post-1.0, da die dafür nötige geführte Oberfläche selbst noch aussteht.
- 0.3 INTEGRATIONERREICHT
AdGuard integrieren, nicht nachbauen
Die native AdGuard-Oberfläche bleibt für Filter, Clients und Statistiken zuständig. Geschützter Zugriff, automatisches Bootstrap, gebündelter Status inklusive AdGuard-Version, kontextuelle Verweise in die native Oberfläche, eine eigene, RootGuard-gebrandete Blockseite mit echtem, pro Anfrage ermitteltem Blockiergrund sowie dienstübergreifende Diagnose über die gesamte DNS-Kette sind geliefert.
- 0.4 OPSERREICHT
Betrieb, Speicher und Recovery
Zentrale, begrenzte Dienstlogs, eine übersichtliche Stack-Seite, klare Importwege, Vollbackup, geführter Clean-Install-Restore sowie verifizierte Snapshot-/Restore- und Stromausfall-Tests inklusive Disaster-Recovery-Runbook sind geliefert.
- 0.5 SECERREICHT
HTTPS, Security und Barrierefreiheit
Reverse-Proxy-Doku, Session-Inventar mit gezielter Sitzungs-Beendigung, Rate-Limiting und Audit-Log für Login/Recovery sowie destruktive Aktionen, ein Threat Model, automatisierte Security-Scans in der CI und eine geprüfte WCAG-2.2-AA-Barrierefreiheit sind geliefert.
- 0.6 BETAERREICHT
Unveränderliche Release-Pipeline
Signierte Images, SBOM, Provenance, Migrationsframework, Kompatibilitätsmatrix und live verifizierte Upgrade-Tests sind geliefert.
- 0.9 RCIN ARBEIT
Feature-Freeze und Langzeittest
Die 30-Tage-DNS-Ausdauerprüfung läuft unbeaufsichtigt mit echten Update- und Restore-Übungen. Performance-/Speicher-Baseline, finale Barrierefreiheits- und Security-Review, eingefrorene Plattform-/Support-Policy und eine Dokumentationsprüfung ohne Vorwissen sind abgeschlossen; die vollständige Install-/Upgrade-/Restore-Matrix ist grün. Ein abschließender Review auf blockierende Defekte wurde inzwischen zweifach durchgeführt - zuletzt eine interne Sicherheits- und Qualitätsprüfung ohne externes Tooling, 10 Befunde, alle noch am selben Tag behoben. Offen bleibt nur noch die 1.0-Migrationsanleitung, die auf den endgültigen 1.0-Umfang wartet.
- 1.0 STABLESTABLE
Stabile Single-Node-Docker-Appliance
Wiederholbare Installation, Betrieb, Update und Wiederherstellung mit signierten Artefakten und passender Dokumentation.
UNBOUND · 0.2
Konfiguration mit klaren Sicherheitsgrenzen.
Nicht jede Direktive gehört als freies Feld in die WebGUI. RootGuard unterscheidet feste Sicherheitsbasis, geführte Einstellungen, kontrollierten Expertenmodus und dauerhaft blockierte Werte.
Definition of Done