Meniu
Cu ce construim

Uneltele în care avem încredere — și de ce.

La upSigma nu există un produs implicit. Pentru fiecare treabă există mai multe unelte open source bune; le cunoaștem, le-am comparat, și o alegem pe cea care se potrivește nevoii din fața noastră. Mai jos e terenul din care alegem, treabă cu treabă, pe limba ta. Acolo unde plătești deja Microsoft 365 sau Google Workspace, le punem la punct în loc să le înlocuim.

Cum citești pagina asta

Fiecare rând e o treabă de care firma ta ar putea avea nevoie. Întâi unealta la care apelăm de obicei și de ce; apoi celelalte pe care le cunoaștem și le-am alege dacă situația ta ar cere-o.

Prezență online

Servirea site-ului tău
Alegerea obișnuitănginx — serverul web din spatele unei mari părți a internetului; rapid, plictisitor, de încredere.
Tot în trusăCaddy (HTTPS automat din prima), HAProxy, Traefik, Nginx Proxy Manager
Lacătul din browser
Alegerea obișnuităLet's Encrypt — certificate de securitate gratuite, reînnoite automat.
Tot în trusăstep-ca pentru certificate în interiorul rețelei tale
„Agenda de adrese” a internetului (DNS)
Alegerea obișnuităPowerDNS — înregistrările domeniului tău, semnate cu DNSSEC, ținute de noi.
Tot în trusăBIND 9, Unbound
Să știi cine te vizitează
Alegerea obișnuităMatomo — statistici complete de vizitare care rămân pe serverele noastre și nu au nevoie de banner de cookie-uri.
Tot în trusăUmami, Plausible (mai ușoare, aceeași abordare a confidențialității)

Comunicare

Motorul de mail
Alegerea obișnuităPostfix & Dovecot — trimiterea și stocarea; același software din spatele unei bune părți a emailului mondial.
Tot în trusăStalwart (un tot-într-unul modern), Mailcow și Mailu (suite complete), Cyrus
Ținutul gunoiului afară
Alegerea obișnuităRspamd cu ClamAV — verificări de spam, viruși și impersonare.
Tot în trusăProxmox Mail Gateway ca filtru în fața mailului găzduit oriunde
Dovada că mailul tău e al tău
Alegerea obișnuităNu unelte, ci protocoale: SPF, DKIM, DMARC — trei înregistrări publice care spun oricărui server care primește mail ce a venit cu adevărat de la tine.
Tot în trusă—
Mail în browser, calendare și contacte
Alegerea obișnuităRoundcube
Tot în trusăSOGo (calendar și contacte cu sincronizare Outlook și telefon), Grommunio (cel mai apropiat înlocuitor deschis pentru un server Exchange), Kolab, Horde

Spațiu de lucru digital

Fișierele firmei
Alegerea obișnuităOpenCloud — fișiere, partajare și permisiuni, aplicații pentru orice dispozitiv.
Tot în trusăNextcloud (titularul, cu calendare, office și chat incluse), Seafile (sincronizare rapidă și suplă), ProjectSend (trimiterea de fișiere către clienți)
Lucrul de oriunde
Alegerea obișnuităWireGuard (cu wg-easy) — VPN modern, simplu, rapid.
Tot în trusăHeadscale (un VPN mesh care urmează laptopul), OpenVPN
Un desktop în browser
Alegerea obișnuităApache Guacamole — desktopul firmei de pe orice dispozitiv, nimic stocat pe dispozitivul în sine.
Tot în trusăWebtop, RustDesk (ajutor de la distanță pe propriul ecran)
Scrisul lucrurilor
Alegerea obișnuităWiki.js — proceduri și know-how, ușor de căutat.
Tot în trusăBookStack (structură pe cărți și capitole), DokuWiki (simplu și durabil; propriul nostru wiki rulează pe el)
Clienți, oferte, oameni
Alegerea obișnuităSuiteCRM (clienți și oferte) și OrangeHRM (angajați și concedii). Platforma o găzduim noi; cum ar trebui să curgă fluxul e un proiect de Consultanță procese IT.
Tot în trusăFrappe HR, MintHCM

Servicii administrate și găzduite

Firewall-ul de la marginea biroului tău
Alegerea obișnuităOPNsense — interfață modernă, actualizări dese; Wi-Fi separat pentru angajați și vizitatori.
Tot în trusăpfSense, VyOS (pentru rutare intensă), IPFire, OpenWrt (pe access point-urile în sine)
Cine intră în rețea
Alegerea obișnuităFreeRADIUS (un login per angajat pentru Wi-Fi și VPN), OpenNDS (pagina de bun venit a Wi-Fi-ului de vizitatori)
Tot în trusă—
Adresele și inventarul rețelei
Alegerea obișnuităKea (împarte adresele), NetBox sau phpIPAM (ce adresă cui aparține), Oxidized (backup al configurației fiecărui echipament de rețea)
Tot în trusă—
Filtrarea site-urilor periculoase
Alegerea obișnuităPi-hole sau AdGuard Home — blochează domeniile rele cunoscute și pe cele de urmărire, pentru tot biroul.
Tot în trusă—
O identitate per angajat
Alegerea obișnuităAuthentik — o singură autentificare pentru aplicațiile firmei, în doi pași acolo unde contează.
Tot în trusăKeycloak (mai greu, de calibru enterprise), Authelia (ușor), FreeIPA și Zentyal (un director complet pentru birourile care au nevoie de domain controller), LLDAP
Parole și certificate
Alegerea obișnuităVaultwarden — seiful de parole al firmei, criptat cap-coadă (noi nu îl putem citi); step-ca — o autoritate de certificare privată pentru interiorul rețelei tale; acme-dns — certificate care se reînnoiesc singure, chiar și pentru sisteme la care internetul nu ajunge.
Tot în trusăPassbolt, EJBCA (pentru nevoi mari de PKI)
Să afli primul de probleme
Alegerea obișnuităZabbix sau Icinga — monitorizarea serverelor, rețelei și serviciilor, cu alerte către oamenii tăi.
Tot în trusăCheckmk, Prometheus + Grafana (metrici și dashboard-uri), LibreNMS (echipamente de rețea), Uptime Kuma (o pagină simplă de stare), SmokePing, ntopng (analiza traficului)
Păstrarea logurilor
Alegerea obișnuităGraylog sau Grafana Loki — loguri centrale în care poți căuta când s-a întâmplat ceva.
Tot în trusăElastic Stack (mai greu)
Ținutul intrușilor afară
Alegerea obișnuităCrowdSec sau Fail2ban (blochează încercările de forță brută), Suricata (urmărește traficul de rețea după atacuri), Wazuh (un singur loc pentru evenimentele de securitate), AIDE (detectează fișiere de sistem modificate)
Tot în trusăZeek
Servere și stocare
Alegerea obișnuităProxmox VE (rulează serverele ca mașini virtuale), Samba și TrueNAS (server de fișiere și stocare în rețea).
Tot în trusăXCP-ng, Docker (pentru aplicații de business), Coolify, Arcane / Dockhand (administrarea containerelor dintr-o interfață web), Cockpit
Backup-uri care chiar se restaurează
Alegerea obișnuităProxmox Backup Server (servere) și Restic (calculatoare și fișiere) — criptate, deduplicate, testate.
Tot în trusăBorg, UrBackup, Bareos, ReaR și Clonezilla (recuperare bare-metal și clonare de discuri)
Servicedesk și inventar pentru echipe IT
Alegerea obișnuităGLPI cu OCS Inventory — tichete, echipamente, licențe, bază de cunoștințe.
Tot în trusăZammad, Znuny — sau unealta ta existentă (Jira Service Management, ServiceNow, Freshservice), pe care o configurăm în loc să o înlocuim

Verificări

Ce vede un atacator
Alegerea obișnuităNmap (ce e accesibil), Nikto și ZAP (slăbiciuni în site-uri), testssl.sh (calitatea criptării tale), Trivy (vulnerabilități cunoscute în software-ul pe care îl găzduim)
Tot în trusă—
Câți colegi dau click
Alegerea obișnuităGoPhish — emailul fals inofensiv, cu rezultate pe departamente.
Tot în trusă—

Nu recunoști niciuna? E în regulă — nici nu trebuie. Ce contează e că pentru fiecare treabă există mai mult de o unealtă bună, că noi le cunoaștem, și că niciuna nu aparține unui vendor care îți poate schimba prețul sau regulile peste noapte.