RootGuard

Verlässlichkeit vor Funktionsmenge

Der Weg zum
1.0 Release.

Der Fahrplan führt RootGuard vom funktionsfähigen Alpha-Stack zu einer wiederherstellbaren, überprüfbaren und stabilen Docker-Appliance. Jeder Meilenstein besitzt klare Abnahmekriterien.

Release-Zug

Schritt für Schritt zur Stabilität.

  1. FOUNDATION

    Funktionaler Alpha-Kern

    AIO-Setup, geschützte DNS-Kette, Login, Unbound-Lifecycle, lokale Zonen und Update-Grundlagen sind vorhanden.

    ERREICHT
  2. 0.1 ALPHA

    Reproduzierbares öffentliches Alpha

    Versionierte Komponenten, GHCR Multi-Arch, saubere Installationen, echter Control-Plane-Rollback und dokumentierte Grenzen.

    AKTUELL
  3. 0.2 DNS

    Wichtige Unbound-Konfiguration

    Conditional Forwarding ist geliefert; private Domains, Zugriffnetze, IPv4/IPv6, Ressourcenprofile, Transport- und Logging-Sicherheit folgen.

    IN ARBEIT
  4. 0.3 POLICY

    Filter, Clients und DNS-Policy

    Filterlisten, Ausnahmen, Geräte, Gruppen, Abfragestatistiken und dienstübergreifende Diagnose.

    PLANNED
  5. 0.4 OPS

    Betrieb, Backup und Recovery

    Redigierte Logs, Backup-Export, Wiederherstellung auf einem frischen Host sowie Stromausfall- und Fehlerfalltests.

    PLANNED
  6. 0.5 SEC

    HTTPS, Security und Barrierefreiheit

    TLS, Sessionkontrolle, Threat Model, Security Scans und vollständige Tastatur-/Screenreader-Prüfung.

    PLANNED
  7. 0.6 BETA

    Unveränderliche Release-Pipeline

    Signierte Images, SBOM, Provenance, Migrationsframework, Kompatibilitätsmatrix und Upgrade-Tests.

    BETA
  8. 0.9 RC

    Feature-Freeze und Langzeittest

    30-Tage-DNS-Test, vollständige Install-/Upgrade-/Restore-Matrix und externe Dokumentationsprüfung.

    RC
  9. 1.0 STABLE

    Stabile Single-Node-Docker-Appliance

    Wiederholbare Installation, Betrieb, Update und Wiederherstellung mit signierten Artefakten und passendem Wiki.

    STABLE

UNBOUND · 0.2

Konfiguration mit klaren Sicherheitsgrenzen.

Nicht jede Direktive gehört als freies Feld in die WebGUI. RootGuard unterscheidet feste Sicherheitsbasis, geführte Einstellungen, kontrollierten Expertenmodus und dauerhaft blockierte Werte.

GeführtConditional Forwarding geliefert; private Domains, Zugriffsnetze, Protokollmodus, Cache und Logging geplant
Feste BasisDNSSEC-Härtung, Root Hints, Trust Anchor, Identity Hiding und sichere Listener
ExpertenmodusNur eng unterstützte Direktiven mit Policy, Vorschau, Checkconf und Rollback
BlockiertIncludes, Dateipfade, Remote Control, Trust-Anker-Austausch und beliebige Kommandos

Definition of Done

Fertig bedeutet nachweisbar fertig.

SicherheitKeine Browser-Eingabe erweitert unkontrolliert Docker- oder Dateizugriff.
RecoveryJede Änderung und jedes Update besitzt einen getesteten Rückweg.
TestsNormalfall, Grenzwerte, Fehler und Wiederherstellung sind automatisiert geprüft.
DokumentationWebGUI, Übersetzungen, Wiki, Handbuch und Entwicklungsstatus stimmen überein.
Scope für 1.0: Eine zuverlässige Single-Node-Docker-Appliance. Bare Metal, Multi-Node, Hochverfügbarkeit und externe Identity Provider folgen nach 1.0.