Moduły enode

Anatomia prywatnej siatki brzegowej

enode to nie zbiór wtyczek, lecz jeden, spójny system. Poznaj autorskie moduły, które zamieniają Twoje komputery w publiczne, bezpieczne usługi.

Modułów w platformie
29
Grup funkcjonalnych
5
Transport siatki
WireGuard
Certyfikaty
Let's Encrypt
01 · Sieć i wysoka dostępność

Twoja siatka nigdy nie śpi

Wysoka dostępność · Lustra HA

Sub-minutowy failover i auto-powrót z danymi

Twoja domowa maszyna lub biurowy serwer mogą ulec awarii zasilania, zerwaniu łącza lub restartowi. Moduł Lustra HA utrzymuje gorącą kopię w chmurze enode i natychmiast przejmuje ruch.

  • Sub-minutowe automatyczne przełączenie ruchu subdomeny (*.enode.pl) przy awarii
  • Auto-Failback: automatyczny powrót na maszynę po powrocie zasilania/sieci
  • Zero Data Loss: dane i transakcje z czasu awarii bezpiecznie migrują z kopii na węzeł
  • Transakcyjna spójność: bezpieczne zrzuty baz MySQL, PostgreSQL, MongoDB, Redis
  • Adaptacyjny Auto-Tuning RPO: samoczynne skracanie odstępu kopii do 5 min przy niestabilnym łączu
HA Status Monitor RPO: poniżej minuty
# 1. Ciągła replikacja w tle
paczka 32.5 KB zsynchronizowana · odstęp co 5m
# 2. Wykrycie awarii fizycznego węzła (3/3 sprawdzenia)
Węzeł offline → Auto-Failover w 40s → kopia aktywna
# 3. Węzeł powraca online
Auto-Failback: migawka danych z kopii → wgrana na węzeł (Zero Data Loss)
ruch przywrócony na maszynę fizyczną
Wieloplatformowość · Multi-OS

Jednoklikowy agent na Linux, macOS i Windows

Dołączaj dowolny sprzęt do siatki enode w kilka sekund. Agent automatycznie konfiguruje WireGuard, Dockera i rejestruje usługi systemowe wstające po restarcie komputera.

  • Linux: pełna integracja z systemd i ufw
  • macOS: integracja z launchd (daemony systemowe Apple)
  • Windows: natywny skrypt PowerShell i usługa Windows Service
  • Reboot-proof: tunel i agent wstają w tle bez konieczności logowania usera
  • Automatyczne wykrywanie kontenerów Docker Compose na węźle
Instalacja agenta
# Linux (Ubuntu / Debian / Arch)
curl -fsSL 'https://panel.enode.pl/r/...' | sudo bash
# macOS (z daemonem launchd)
curl -fsSL 'https://panel.enode.pl/r/...' | sudo bash
# Windows (PowerShell · usługa Windows Service)
irm 'https://panel.enode.pl/r/...' | iex
WireGuard + Agent zainstalowany i aktywny po reboot
Siatka enode · PortBridge

Mesh WireGuard plus tunele TCP z presetami

Każdy węzeł dołącza do prywatnej siatki przez WireGuard. PortBridge udostępnia jego porty na świat na stałym adresie — z gotowymi profilami dla popularnych usług.

  • Automatyczne klucze i plik wg0.conf, kod QR dla mobilnych
  • Presety: SSH, SFTP, RDP, VNC, PostgreSQL, MySQL, Redis, MQTT, Minecraft
  • Stały port publiczny z zakresu 22000–22999 i gotowa komenda połączenia
  • Allowlista adresów IP per tunel
  • Tryb full-tunnel — cały ruch węzła przez bramę z publicznym IP
PortBridge — połączenia klienta
# PortBridge → PostgreSQL
psql -h db.enode.pl -p 22432 -U app
połączono · relay → 10.8.0.7:5432
# PortBridge → SSH
ssh deploy@ssh.enode.pl -p 22022
# allowlista IP
tylko 83.21.x.x · reszta odrzucona
02 · Deweloperskie i wdrożenia

Publikuj, testuj i wdrażaj bez opuszczania panelu

Hook Lab · Live Preview · Deploy

Warstwa dla deweloperów, jakiej nie ma ngrok

Testuj integracje, pokazuj pracę na żywo i automatyzuj wdrożenia — bez wychodzenia z panelu i bez wdrażania na produkcję.

  • Webhook receiver z inspektorem nagłówków, treści i replayem zdarzeń
  • Tymczasowe preview URL z SSL i automatycznym wygasaniem
  • Deploy Triggers — wdrożenie na węźle wyzwalane żądaniem HTTP
  • Radar: diagnostyka węzła, ping i skan portów
  • Health-check DNS i SSL dla wszystkich wystawień
Hook Lab · Live Preview
# Hook Lab — odbiornik webhooków
POST https://hook-a1b2.enode.pl
200 · podgląd nagłówków + body w inspektorze
forward → 10.8.0.7:3000/webhooks/stripe
replay ostatniego zdarzenia
# Live Preview
https://preview-7f3.enode.pl
wygasa za 24h · SSL ✓
AutoEdge

Subdomena z certyfikatem SSL w jednym kliknięciu

Wskazujesz węzeł i port — enode tworzy subdomenę, wystawia certyfikat Let's Encrypt i stawia reverse proxy. Zero nginx, zero certbota, zero ręcznej roboty DevOps.

  • Wskazujesz węzeł i port — resztę enode robi samo
  • Certyfikat Let's Encrypt wystawiany i odnawiany automatycznie
  • Jeden węzeł obsługuje wiele wystawień naraz, każde na osobnym porcie
  • Reverse proxy bez ręcznej konfiguracji nginx
  • Health-check DNS i SSL pilnuje, żeby wystawienie faktycznie działało
AutoEdge — wystawienie aplikacji
enode expose --node raspberry-01 --port 8080 --domain sklep
subdomena sklep.enode.pl utworzona
certyfikat Let's Encrypt wystawiony (90 dni)
reverse proxy aktywny → 10.8.0.4:8080
AppDeck

Katalog gotowych aplikacji, jeden klik od uruchomienia

WordPress, Nextcloud, Vaultwarden, n8n, Jellyfin, Home Assistant, PostgreSQL czy serwer Minecraft — enode składa docker-compose, wysyła go na Twój węzeł i uruchamia kontenery. Dane zostają u Ciebie, nie u dostawcy chmury.

  • WordPress, Nextcloud, Vaultwarden, n8n, Jellyfin, Home Assistant, PostgreSQL, Minecraft i więcej
  • enode sam składa docker-compose i wysyła go na Twój węzeł
  • Subdomena z SSL powstaje w tym samym kroku co wdrożenie
  • Dane zostają na Twoim sprzęcie, nie u dostawcy chmury
  • Możesz też podać dowolny obraz z Docker Huba lub prywatnego rejestru
AppDeck — katalog aplikacji
> wybrano: Nextcloud (Prywatny Dysk w Chmurze)
docker-compose.yml złożony i wysłany na raspberry-01
kontenery nextcloud + mariadb uruchomione
chmura.enode.pl → SSL aktywny
Agent v2

Sterowanie Dockerem z panelu, bez logowania po SSH

Lekki agent na węźle pozwala uruchamiać, zatrzymywać i restartować kontenery, wdrażać je od nowa oraz czytać logi — prosto z przeglądarki. Instalacja to jedno polecenie, a skrypt pokazuje postęp krok po kroku.

  • Start, stop, restart i logi kontenerów prosto z przeglądarki
  • Wdrażanie od nowa jednym kliknięciem
  • Instalacja to jedno polecenie, ze skryptem pokazującym postęp krok po kroku
  • Agent sam wykrywa architekturę procesora i buduje obraz natywnie
  • Autoaktualizacja agenta bez przerywania działających kontenerów
Agent v2 — sterowanie kontenerem
docker compose restart
kontener sklep-app zrestartowany (2.1s)
> ostatnie logi:
[INFO] Serwer wystartował na porcie 8080
Konteneryzacja AI

Zamień działającą aplikację w kontener bez pisania Dockerfile

Masz aplikację uruchomioną poza Dockerem? Agent skanuje proces i katalog projektu, a model AI sam dobiera obraz bazowy, porty i zależności — i buduje gotowy stos na Twoim węźle.

  • Skaner wykrywa działające procesy Node.js, Python, PHP, Go i inne poza Dockerem
  • Inspekcja katalogu projektu: manifesty zależności, zmienne .env, port nasłuchu wprost z kodu
  • Model AI generuje Dockerfile i docker-compose.yml dopasowane do konkretnego projektu
  • Budowa obrazu natywnie dla architektury węzła (x86 i arm64, np. Raspberry Pi)
  • Podgląd logów budowania na żywo, zamiast czekać w ciemno na wynik
Konteneryzacja AI — skan katalogu projektu
> wykryto: Node.js (Express), port 3000, brak Dockerfile
model AI wygenerował Dockerfile i docker-compose.yml
obraz zbudowany natywnie dla architektury węzła
kontener uruchomiony — port 3000 → sklep.enode.pl
03 · Automatyzacja i obserwowalność

Reaguj zanim zauważy to klient

Flow

Automatyzacje układane z gotowych klocków

Składasz własny scenariusz z gotowych bloków: sprawdź aplikację, a jeśli nie odpowiada — zrestartuj kontener i powiadom mnie. Uruchamiasz ręcznie albo planujesz cyklicznie.

  • Sprawdzenia (ping, HTTP, certyfikat) i akcje (restart, deploy, powiadomienie) jako osobne bloki
  • Harmonogram: ręcznie, raz o wybranej dacie, codziennie, co tydzień lub co N godzin
  • Gotowe przepisy na start — wskazujesz tylko swój węzeł
  • Historia przebiegów z każdym krokiem i jego wynikiem
  • Zatrzymanie na pierwszym błędzie albo kontynuacja — Ty decydujesz
Flow — scenariusz „Pilnuj sklepu”
1. Sprawdź aplikację (HTTP) → 200 OK
2. Sprawdź certyfikat → ważny jeszcze 47 dni
scenariusz zakończony: wszystko w porządku
Copilot

Asystent AI, który zna wyłącznie Twoją infrastrukturę

Zapytaj po polsku, czy węzeł działa, kiedy wygasa certyfikat albo jak wystawić aplikację. Asystent widzi wyłącznie Twoje zasoby — nigdy cudzych kont ani metryk serwera.

  • Pytania po polsku: czy węzeł działa, kiedy wygasa certyfikat, jak wystawić aplikację
  • Widzi wyłącznie Twoje zasoby — nigdy cudzych kont ani metryk serwera
  • Podpowiada konkretne kroki, nie ogólniki z internetu
  • Może uruchomić diagnostykę i pokazać wynik od razu w rozmowie
  • Działa w panelu, bez wklejania logów do zewnętrznych narzędzi
Copilot
Ty: dlaczego sklep.enode.pl nie odpowiada?
Copilot: węzeł raspberry-01 stracił połączenie 4 min temu.
Sprawdzam ostatni handshake WireGuard…
przywrócono połączenie — sprawdź zasilanie routera
Signal

Wiesz o awarii, zanim zauważy ją klient

Panel pilnuje Twoich węzłów i pisze na Discorda, Slacka lub dowolny webhook, gdy węzeł straci połączenie, wróci online albo certyfikat zacznie wygasać.

  • Discord, Slack lub dowolny webhook — Ty wybierasz kanał
  • Alert, gdy węzeł straci połączenie, wróci online albo certyfikat zaczyna wygasać
  • Sprawdzanie co 3 minuty, bez fałszywych alarmów po restarcie panelu
  • Filtrowanie zdarzeń — subskrybujesz tylko to, co Cię interesuje
  • Jedno powiadomienie na zdarzenie, nie zalew powtórzeń
Signal → Discord
raspberry-01 stracił połączenie (10.8.0.4)
raspberry-01 wrócił online (offline 2m 14s)
certyfikat sklep.enode.pl wygasa za 13 dni
Radar

Pełna diagnostyka węzła jednym kliknięciem

Skan portów węzła, ping, health-check DNS i SSL oraz pełna diagnostyka maszyny — jednym kliknięciem z panelu. Od razu wiesz, czy usługa odpowiada i czy certyfikat jest ważny.

  • Ping, skan portów i health-check DNS/SSL dla każdego wystawienia
  • Cała ścieżka po kolei: WireGuard → ping → porty → tunele
  • Widzisz od razu, czy usługa odpowiada i czy certyfikat jest ważny
  • Diagnoza dostępna z poziomu listy maszyn, bez przełączania widoków
  • Wynik gotowy do wklejenia w zgłoszenie do wsparcia
Radar — diagnoza raspberry-01
WireGuard: handshake 12s temu
ping: 8ms
port 8080: otwarty
SSL sklep.enode.pl: ważny (78 dni)
Pulse

Ruch i stan sieci w czasie rzeczywistym, bez logowania na serwery

Wykresy ruchu na żywo, status handshake'u WireGuard i podgląd kontenerów. Widzisz, które węzły są online i ile danych przesyłają.

  • Wykresy transferu na żywo dla każdego węzła
  • Status handshake'u WireGuard — widzisz, kto jest naprawdę online
  • Podgląd kontenerów i ich stanu bez wchodzenia po SSH
  • Historia obciążenia CPU/RAM/dysku, nie tylko chwilowy odczyt
  • Jeden widok dla całej floty węzłów
Pulse — raspberry-01
↑ 12.4 Mb/s · ↓ 3.1 Mb/s
WireGuard: handshake 8s temu
3/3 kontenery: running
OneShot

Bootstrap węzła jednym poleceniem, bez gubienia plików .conf

Nasz autorski mechanizm jednorazowych, wygasających linków pobiera konfigurację prosto na serwer. Plik zawsze nazywa się tak jak w instrukcji, link działa raz.

  • Jednorazowy, wygasający link pobiera konfigurację prosto na serwer
  • Plik zawsze nazywa się tak samo jak w instrukcji — koniec z podmienianiem
  • Link działa raz — po użyciu jest bezużyteczny, nawet jeśli ktoś go przechwyci
  • Jedna komenda: wget -O wg0.conf '<link>'
  • Gotowe instalatory dla Linuksa, macOS i Windows korzystają z tego samego mechanizmu
OneShot — bootstrap węzła
wget -O wg0.conf 'https://panel.enode.pl/oneshot/a1b2c3'
konfiguracja pobrana
link wygasł — kolejna próba: 410 Gone
Smart RPO · Telemetria

Panel na żywo pilnuje świeżości kopii i sam reaguje na kłopoty

Panel na żywo monitoruje świeżość kopii (RPO < 1 min) i wskaźniki awaryjności. Przy wykryciu niestabilności łącza strażnik samoczynnie skraca odstęp kopii do 5 minut.

  • RPO poniżej minuty, monitorowane w czasie rzeczywistym
  • Auto-Tuning: przy niestabilnym łączu odstęp kopii skraca się samoczynnie do 5 minut
  • Edytuj harmonogramy i testuj przejęcia bez czekania na prawdziwą awarię
  • Historia zdarzeń dostępna w tym samym, szklanym kokpicie
  • Wskaźniki awaryjności liczone z realnych prób, nie deklaracji
Smart RPO — malina-dom
RPO: 47s (cel: <60s)
łącze niestabilne — odstęp skrócony do 5 min
auto-tuning aktywny
04 · Zarządzanie

Kontrola nad kontami i pełen audyt działań

Ledger · governance

Kontrola nad flotą węzłów i pełen audyt

Zarządzaj kontami, nadawaj role i miej wgląd w każde działanie dzięki niezmienialnemu dziennikowi Ledger.

  • Role administrator i użytkownik z pełną izolacją zasobów
  • Zarządzanie kontami zespołu i limity węzłów
  • Dziennik Ledger z filtrami i eksportem do CSV
  • Rate limiting i bezpieczne sesje (HttpOnly, SameSite)
  • Kontrola dostępu API i historia zmian konfiguracji węzłów
Ledger — dziennik zdarzeń
auth.login.success · marekOK
node.create · raspberry-01OK
edge.publish · blog.enode.plOK
auth.login.failed · ip 5.6.7.8FAIL
05 · Zgodność i bezpieczeństwo AI

Ruch do AI, dostawcy zewnętrzni i hardening węzła pod kontrolą

Zgodność · Shadow AI Gateway

Widzisz, kto w Twojej sieci rozmawia z jakim AI

Agent dopasowuje aktywne połączenia węzła do adresów znanych dostawców modeli AI — bez rozszywania szyfrowania, bez podglądania treści. Tryb monitor tylko obserwuje, tryb enforce blokuje ruch do wskazanych dostawców własnym łańcuchem reguł zapory.

  • Katalog znanych dostawców: OpenAI, Anthropic, Gemini, Cohere, Mistral, Perplexity, Hugging Face
  • Trafienie pokazuje dostawcę, proces i adres IP — od razu wiadomo, co i skąd się łączy
  • Blokada dotyczy wyłącznie dopasowanych adresów, nigdy reszty firewalla węzła
  • Zmiana polityki czyści stare reguły — po odblokowaniu dostawcy nic nie zostaje
  • Skan na żądanie, bez stałego obciążania węzła w tle
Shadow AI Gateway — skan węzła tryb: enforce
# dopasowanie połączeń do znanych dostawców AI
python3 (pid 8831) → api.openai.com · 93.184.216.34:443
zablokowano — dostawca „openai” oznaczony jako blocked
# pozostały ruch
brak innych połączeń do obserwowanych dostawców
Zgodność · Vendor SLA & Contract Drift

Zanim dostawca zepsuje Ci produkcję, dowiesz się pierwszy

Sonda HTTP z Twojego węzła mierzy dostępność i czas odpowiedzi usług, od których zależy Twoja aplikacja, i porównuje je z ustalonym progiem SLA. Lekki odcisk kodu odpowiedzi i nagłówków wykrywa dryf kontraktu API — cichą zmianę po stronie dostawcy — bez podglądania treści odpowiedzi.

  • Wskaźnik dostępności liczony z ostatnich sond, z progiem, który sam ustalasz
  • Pierwsza udana sonda ustawia wartość bazową kontraktu automatycznie
  • Zmiana kodu odpowiedzi, typu treści czy nagłówka wersji API oznacza dryf
  • Sonda prowadzona z Twojego węzła — tak, jak realnie łączy się Twoja aplikacja
  • Historia sond i status „w normie / dryf / naruszenie SLA” w jednym miejscu
Vendor SLA & Contract Drift Tracker uptime 20 sond: 95%
# sonda z węzła raspberry-01
api.dostawca-platnosci.pl · 200 · 118 ms
# odcisk kontraktu (kod + nagłówki)
dryf: odcisk różni się od wartości bazowej
# próg SLA: 99% dostępności, 1500 ms
naruszenie SLA — dostępność spadła poniżej progu
Zgodność · Edge AI DLP

Dane wrażliwe nie wyjdą do chmury w treści promptu

Lokalne proxy na węźle sprawdza każde zapytanie do modeli AI, zanim trafi do chmury. PESEL, NIP i numery kart przechodzą przez prawdziwą sumę kontrolną — nie alarmujemy o przypadkowym ciągu cyfr. Ty decydujesz, czy dane mają być zamaskowane, zablokowane, czy tylko odnotowane.

  • PESEL, NIP i karty płatnicze — z walidacją sumy kontrolnej, nie samym wzorcem cyfr
  • Sekrety programistyczne: klucze sk-…, AWS, GCP, klucze prywatne SSH, wpisy .env
  • Trzy tryby: mask (podmiana na [REDACTED_…]), quarantine (blokada), audit-only (tylko log)
  • Działa „w locie” w lokalnym proxy AI, nie tylko na żądanie ręcznego testu
  • Dziennik naruszeń gotowy jako raport dla audytora RODO / bezpieczeństwa
Edge AI DLP — inspekcja promptu tryb: mask
# zapytanie do api.openai.com, zanim wyjdzie z węzła
"Kontakt: jan.kowalski@przyklad.pl, PESEL 44051401359"
2 naruszenia: email, pesel (suma kontrolna zgodna)
"Kontakt: [REDACTED_EMAIL], PESEL [REDACTED_PESEL]"
# zdarzenie zapisane do dziennika audytowego
Zgodność · Autonomous AI Fallback

Kiedy chmura AI pada, węzeł sam przełącza się na lokalny model

Niezależna sonda pilnuje dostępności dostawcy AI co kilkadziesiąt sekund — nie czeka na pierwsze realne zapytanie klienta. Lokalne proxy jest zgodne z OpenAI ChatCompletions, więc Twoja aplikacja nic nie zauważa poza chwilową zmianą modelu.

  • Proxy zgodne z OpenAI ChatCompletions — bez zmian w kodzie aplikacji
  • Niezależna sonda chmury, więc powrót nie czeka na ruch klienta
  • Histereza: inny próg przełączenia niż powrotu, żeby niestabilne łącze nie przełączało w kółko
  • Fallback na lokalny model Ollama uruchomiony na Twoim własnym węźle
  • Proxy dostępne wyłącznie lokalnie (127.0.0.1) — nigdy z zewnątrz
AI Fallback — sonda chmury co 30s
# 3 nieudane próby z rzędu (próg: 3)
api.openai.com → timeout · timeout · HTTP 503
przełączono na lokalny model: llama3.2 (Ollama, 127.0.0.1)
# chmura znów odpowiada (5 sukcesów z rzędu, próg: 5)
powrót na api.openai.com — ruch znów w chmurze
Zgodność · Audyt NIS2

Skaner podatności i bezpieczny, awaryjny dostęp do powłoki

Agent sam sprawdza hardening węzła pod wymogi dyrektywy NIS2: konfigurację SSH, porty wystawione poza siecią VPN, zaporę i uprawnienia wrażliwych plików. Do tego skan CVE obrazów Docker i terminal awaryjny, który nigdy nie wystawia portu SSH na świat.

  • Konfiguracja SSH, porty poza siecią VPN, status zapory i uprawnienia /etc/shadow
  • Podsumowanie ryzyk Critical / High / Medium / Low z konkretnym zaleceniem naprawczym
  • Skan CVE obrazów Docker przez trivy/grype — z fallbackiem, gdy ich nie ma na węźle
  • Zero-Trust Web Terminal: pełny PTY przez WebSocket, wyłącznie przez bramę panelu
  • Dziennik audytowy sesji terminala — nie tylko dostęp, ale i co zostało wpisane
Audyt NIS2 — s1-server 2 high · 3 medium
high · ssh: logowanie hasłem jest włączone
high · firewall: UFW zainstalowany, ale nieaktywny
medium · network: port 8080 poza siecią VPN
# Zero-Trust Web Terminal
sesja zamknięta — bez wystawiania portu 22
AI Guardian

Lokalny model AI skanuje sam panel pod kątem luk

To inna funkcja niż Shadow AI Gateway: zamiast pilnować ruchu wychodzącego do dostawców AI, Strażnik AI sam korzysta z lokalnego modelu, żeby audytować konfigurację, sesje i uprawnienia panelu — zanim zrobi to ktoś inny.

  • Skan uruchamiany lokalnie — konfiguracja panelu nigdy nie trafia do zewnętrznej chmury AI
  • Sprawdza sesje, uprawnienia kont i ustawienia bezpieczeństwa panelu
  • Wynik w postaci konkretnych ustaleń z priorytetem, nie ogólnikowego raportu
  • Dostępny z poziomu panelu administracyjnego, bez dodatkowych narzędzi
  • Uzupełnia audyt NIS2 węzłów o audyt samego panelu zarządzającego
AI Guardian — skan panelu
sesja bez SameSite=Strict na starszym koncie
hasła hashowane poprawnie (bcrypt)
CSRF token wymagany na wszystkich formularzach
# model działa lokalnie — nic nie opuszcza panelu
Indeks

Pełna lista modułów

Wszystkie moduły platformy w jednym miejscu — łącznie z tymi, które nie doczekały się osobnego rozdziału wyżej.

29 pozycji
Lustra HA · Failover

Serwery lustrzane i sub-minutowe przejęcie ruchu

Ciągła synchronizacja środowisk Docker Compose i wolumenów danych na serwer zapasowy w chmurze enode. W przypadku awarii zasilania, łącza lub sprzętu maszyny, strażnik natychmiast automatycznie przepina subdomenę na kopię w mniej niż 60 sekund. A gdy maszyna powróci online, funkcja Auto-Failback automatycznie przenosi najświeższe dane z powrotem na Twój węzeł (Zero Data Loss).

Linux · macOS · Windows

Agent multi-platform z autostartem po reboot

Jedno uniwersalne polecenie instaluje WireGuard, Dockera i agenta automatyzacji na Linuksie (systemd), macOS (launchd) oraz Windows (PowerShell/Windows Service). Po ponownym uruchomieniu komputera tunel i usługi podnoszą się natychmiast samoczynnie bez logowania użytkownika.

Smart RPO · Telemetria

Inteligentny Auto-Tuning ochrony danych

Panel na żywo monitoruje świeżość kopii (RPO < 1 min) i wskaźniki awaryjności. Przy wykryciu niestabilności łącza strażnik samoczynnie skraca odstęp kopii do 5 minut. Nowoczesny szklany kokpit pozwala edytować harmonogramy, testować przejęcia i analizować historię w czasie rzeczywistym.

Siatka enode

Każdy komputer staje się węzłem

Twój domowy serwer, Raspberry Pi, stary laptop czy VPS dołączają do jednej, prywatnej siatki opartej na WireGuard. enode sam generuje klucze i plik wg0.conf, nadaje adres w sieci 10.8.0.0/24 i — gdy chcesz — uruchamia tryb full-tunnel z publicznym IP węzła.

AutoEdge

Wystawienie aplikacji w jednym kliknięciu

Wskazujesz węzeł i port — enode tworzy subdomenę twoja.enode.pl, certyfikat Let's Encrypt i reverse proxy, a potem sam odnawia SSL. Jeden węzeł obsługuje wiele wystawień naraz. Zero nginx, zero certbota, zero DevOps.

PortBridge

Tunele TCP z gotowymi presetami

Udostępnij SSH, SFTP, RDP, VNC, PostgreSQL, MySQL, Redis, MQTT czy serwer Minecraft jednym kliknięciem. Każdy tunel dostaje stały port publiczny (22000–22999), gotową komendę połączenia oraz opcjonalną allowlistę adresów IP.

OneShot

Bootstrap węzła jednym poleceniem

Nasz autorski mechanizm jednorazowych, wygasających linków pobiera konfigurację prosto na serwer: wget -O wg0.conf '<link>'. Plik zawsze nazywa się tak jak w instrukcji, link działa raz — koniec z gubieniem i podmienianiem plików .conf.

AppDeck

Gotowe aplikacje jednym kliknięciem

Wybierasz z katalogu — WordPress, Nextcloud, Vaultwarden, n8n, Jellyfin, Home Assistant, PostgreSQL czy serwer Minecraft — a enode składa docker-compose, wysyła go na Twój węzeł i uruchamia kontenery. Subdomena z SSL powstaje w tym samym kroku. Dane zostają u Ciebie, nie u dostawcy chmury.

Agent v2

Sterowanie Dockerem z panelu

Lekki agent na węźle pozwala uruchamiać, zatrzymywać i restartować kontenery, wdrażać je od nowa oraz czytać logi — prosto z przeglądarki, bez logowania po SSH. Instalacja to jedno polecenie, a skrypt pokazuje postęp krok po kroku.

Flow

Automatyzacje układane z puzzli

Składasz własny scenariusz z gotowych klocków: sprawdź aplikację, a jeśli nie odpowiada — zrestartuj kontener i powiadom mnie. Uruchamiasz ręcznie albo planujesz: raz o wybranej dacie, codziennie, co tydzień lub co N godzin. Gotowe przepisy na start.

Copilot

Asystent AI, który zna Twoją infrastrukturę

Zapytaj po polsku, czy węzeł działa, kiedy wygasa certyfikat albo jak wystawić aplikację. Asystent widzi wyłącznie Twoje zasoby — nigdy cudzych kont ani metryk serwera — i podpowiada konkretne kroki zamiast ogólników.

Signal

Powiadomienia, zanim zauważy to klient

Panel pilnuje Twoich węzłów i pisze na Discorda, Slacka lub dowolny webhook, gdy węzeł straci połączenie, wróci online albo certyfikat zacznie wygasać. Sprawdzanie co 3 minuty, bez fałszywych alarmów po restarcie panelu.

Hook Lab

Webhooki z inspektorem i replayem

Dostajesz publiczny adres hook-…, który podgląda nagłówki i treść każdego żądania, przekazuje je do Twojego węzła i pozwala odtworzyć (replay) dowolne zdarzenie. Testuj integracje Stripe, GitHub czy PayU bez wdrażania na produkcję.

Live Preview · Deploy

Pokaż pracę i wdrażaj na klik

Tymczasowe, publiczne preview URL z SSL pokażą klientowi pracę na żywo, a Deploy Triggers uruchomią wdrożenie na węźle po zwykłym żądaniu HTTP. Idealne do CI/CD i demo.

Radar

Diagnostyka brzegu na żądanie

Skan portów węzła, ping, health-check DNS i SSL oraz pełna diagnostyka maszyny — jednym kliknięciem z panelu. Od razu wiesz, czy usługa odpowiada i czy certyfikat jest ważny.

Pulse

Monitoring transferu w czasie rzeczywistym

Wykresy ruchu na żywo, status handshake’u WireGuard i podgląd kontenerów. Widzisz, które węzły są online i ile danych przesyłają — bez logowania się na serwery.

Ledger

Role, izolacja i niezmienialny audyt

Tryb wielu użytkowników z rolami i pełną izolacją — każdy widzi wyłącznie swoje węzły. Dziennik Ledger rejestruje każde logowanie, zmianę i pobranie konfiguracji; do tego rate limiting, bezpieczne sesje i eksport do CSV.

Shadow AI Gateway

Wykrywa i blokuje nieautoryzowane użycie AI

Agent dopasowuje aktywne połączenia węzła do adresów znanych dostawców modeli AI — OpenAI, Anthropic, Gemini i innych — i pokazuje, jaki proces z nich korzysta. Tryb enforce blokuje ruch do wskazanych dostawców własnym łańcuchem reguł zapory, bez ingerencji w resztę firewalla węzła.

Vendor SLA & Contract Drift

Pilnuje dostępności dostawców i dryfu ich kontraktów API

Sonda z Twojego węzła mierzy czas odpowiedzi i dostępność usług, od których zależy Twoja aplikacja, i porównuje je z ustalonym progiem SLA. Odcisk nagłówków odpowiedzi wykrywa dryf kontraktu — cichą zmianę API dostawcy, zanim zepsuje produkcję.

Edge AI DLP

Czyści dane wrażliwe z promptów, zanim wyjdą do chmury

Lokalne proxy na węźle sprawdza każde zapytanie do modeli AI pod kątem PESEL, NIP, numerów kart i sekretów programistycznych (klucze API, klucze SSH, wpisy .env) — z walidacją sumy kontrolnej, żeby nie alarmować o przypadkowych ciągach cyfr. Maskuj, blokuj albo tylko rejestruj naruszenie do raportu dla audytora RODO.

AI Fallback

Przełącza się na lokalny model, gdy chmura AI zawiedzie

Niezależna sonda pilnuje dostępności i czasu odpowiedzi dostawcy AI. Po serii awarii lub przekroczeń SLA węzeł sam kieruje ruch na lokalny model Ollama, a po ustabilizowaniu chmury wraca do niej automatycznie — z histerezą, żeby niestabilne łącze nie przełączało trybu w kółko.

Audyt NIS2

Skaner podatności i hardeningu pod dyrektywę NIS2

Konfiguracja SSH, porty nasłuchujące poza siecią VPN, status zapory i uprawnienia wrażliwych plików — z podsumowaniem ryzyk Critical/High/Medium/Low. Do tego skan CVE obrazów Docker (trivy/grype, jeśli są na węźle) i bezpieczny, awaryjny dostęp do powłoki przez Zero-Trust Web Terminal, bez wystawiania portu SSH na świat.

Konteneryzacja AI

Zamień działającą aplikację w kontener Docker bez pisania Dockerfile

Agent skanuje działający proces (Node.js, Python, PHP, Go) i katalog projektu, a model AI sam dobiera obraz bazowy, porty i zależności, po czym buduje i uruchamia gotowy stos Docker na Twoim węźle — z podglądem logów budowania na żywo.

Aplikacje w chmurze

Aplikacje hostowane na sprzęcie enode, nie na Twoim

Gdy nie chcesz trzymać usługi na własnym węźle, uruchamiamy ją na naszym serwerze — pod subdomeną z SSL, z tym samym panelem sterowania co aplikacje na Twoich maszynach.

Mapa sieci

Cała topologia węzłów, aplikacji i kopii na jednym ekranie

Wizualna mapa bramy VPN, węzłów, wystawionych aplikacji i luster HA — widzisz od razu, co jest gdzie i jak jest ze sobą połączone, bez przeklikiwania się przez listy.

Certyfikaty

Terminy ważności SSL wszystkich wystawień w jednym miejscu

Panel pilnuje certyfikatów Let's Encrypt dla każdej subdomeny i ostrzega przed wygaśnięciem — zanim zauważy to klient, nie po fakcie.

Repliki na węzłach

Stosy z serwera dedykowanego odtworzone 1:1 na Twoim sprzęcie

Kopiuje kompletny stos (compose, wolumeny, dane) z serwera enode na wskazany węzeł klienta — w trybie aktywnym albo jako gorąca rezerwa gotowa do przejęcia ruchu.

Analityka

Wskaźniki i trendy całej instalacji, nie tylko jednego węzła

Kondycja floty, trendy obciążenia i historia zdarzeń w jednym miejscu — do podejmowania decyzji o skalowaniu, zanim braknie zasobów.

AI Guardian

Lokalny model AI skanuje panel pod kątem luk bezpieczeństwa

Strażnik AI to inna funkcja niż Shadow AI Gateway — zamiast pilnować ruchu wychodzącego do dostawców AI, sam używa lokalnego modelu do audytu bezpieczeństwa panelu: konfiguracji, sesji i uprawnień.

Przekonaj się sam

Wszystkie podstawowe moduły dostępne w darmowym planie Solo.