Verlässlichkeit vor Funktionsmenge
Der Weg zum
1.0 Release.
Der Fahrplan führt RootGuard vom funktionsfähigen Alpha-Stack zu einer wiederherstellbaren, überprüfbaren und stabilen Docker-Appliance. Jeder Meilenstein besitzt klare Abnahmekriterien.
Release-Zug
Schritt für Schritt zur Stabilität.
- FOUNDATIONERREICHT
Funktionaler Alpha-Kern
AIO-Setup, geschützte DNS-Kette, Login, Unbound-Lifecycle, lokale Zonen und Update-Grundlagen sind vorhanden.
- 0.1 ALPHAAKTUELL
Reproduzierbares öffentliches Alpha
Versionierte Komponenten, GHCR Multi-Arch, saubere Installationen, echter Control-Plane-Rollback und dokumentierte Grenzen.
- 0.2 DNSIN ARBEIT
Wichtige Unbound-Konfiguration
Conditional Forwarding ist geliefert; private Domains, Zugriffnetze, IPv4/IPv6, Ressourcenprofile, Transport- und Logging-Sicherheit folgen.
- 0.3 POLICYPLANNED
Filter, Clients und DNS-Policy
Filterlisten, Ausnahmen, Geräte, Gruppen, Abfragestatistiken und dienstübergreifende Diagnose.
- 0.4 OPSPLANNED
Betrieb, Backup und Recovery
Redigierte Logs, Backup-Export, Wiederherstellung auf einem frischen Host sowie Stromausfall- und Fehlerfalltests.
- 0.5 SECPLANNED
HTTPS, Security und Barrierefreiheit
TLS, Sessionkontrolle, Threat Model, Security Scans und vollständige Tastatur-/Screenreader-Prüfung.
- 0.6 BETABETA
Unveränderliche Release-Pipeline
Signierte Images, SBOM, Provenance, Migrationsframework, Kompatibilitätsmatrix und Upgrade-Tests.
- 0.9 RCRC
Feature-Freeze und Langzeittest
30-Tage-DNS-Test, vollständige Install-/Upgrade-/Restore-Matrix und externe Dokumentationsprüfung.
- 1.0 STABLESTABLE
Stabile Single-Node-Docker-Appliance
Wiederholbare Installation, Betrieb, Update und Wiederherstellung mit signierten Artefakten und passendem Wiki.
UNBOUND · 0.2
Konfiguration mit klaren Sicherheitsgrenzen.
Nicht jede Direktive gehört als freies Feld in die WebGUI. RootGuard unterscheidet feste Sicherheitsbasis, geführte Einstellungen, kontrollierten Expertenmodus und dauerhaft blockierte Werte.
Definition of Done