Speicher, Aufbewahrung und Aufräumen
Der Daemon hält alles, was er braucht, auf dem lokalen Gerät und hält diesen Bestand selbst in Schach: nichts wächst unbegrenzt. Ein Hausmeister-Lauf läuft täglich, setzt die Aufbewahrung durch, rotiert Logs und schreibt den Fußabdruck auf die Platte. Diese Seite listet, was gespeichert wird, wie lange es bleibt und wie Sie das Aufräumen einstellen oder auslösen.
Was gespeichert wird
Alles, was der Daemon behält, liegt unter seinem lokalen Datenverzeichnis. Jeder Speicher wird automatisch aufgeräumt; keiner wächst unbegrenzt.
| Speicher | Inhalt | Aufbewahrung |
|---|---|---|
| Baselines | Vertrauenswürdige Momentaufnahmen der geschützten Dateien | Verwaisten-Sammlung: fällt weg, sobald die Datei verschwindet |
| Urteile | Das Erkennungsergebnis je Änderung | Verwaisten-Sammlung zusammen mit seiner Baseline |
| Quarantäne | Rücknehmbare Blobs zurückgenommener Änderungen | Für das Aufbewahrungsfenster gehalten (Standard 30 Tage), dann abgelaufen und gelöscht |
| Audit-Log | Der forensische Datensatz jeder Entscheidung | Bei der Größengrenze auf eine Sicherung rotiert (Standard 50 MiB) |
| Timeline | Der Ereignisstrom des Geräts | Nach Größe auf eine Sicherung rotiert |
| Logs | Das Daemon-Log, die stderr-Senke und der Notify-Spool | Nach Größe rotiert oder gekürzt |
| Modell-Assets | Die Artefakte des Erkennungsmodells auf dem Gerät | Bei Updates ersetzt, nicht angesammelt |
Der tägliche Hausmeister-Lauf
Ein Hausmeister-Lauf läuft kurz nach dem Start des Daemons und danach alle 24 Stunden. Er ist best-effort: ein Fehler in einem Schritt blockiert nie die anderen und lässt den Daemon nie abstürzen.
| Schritt | Was er tut |
|---|---|
| Quarantäne-Aufbewahrung | Löscht Blobs jenseits des Aufbewahrungsfensters; schreibt einen quarantine_expired-Audit-Eintrag und kippt den Fall auf expired, bevor der Blob gelöscht wird |
| Audit-Rotation | Rotiert audit.log bei der Grenze auf eine Sicherung; im Cloud-Modus wartet er, solange unberichtete Einträge anstehen, damit der Konsole nichts verlorengeht |
| Log-Rotation | Rotiert den Notify-Spool und kürzt die stderr-Senke an ihren Grenzen |
| Fußabdruck | Misst jeden Speicher nur lesend und schreibt ihn als janitor_footprint-Audit-Eintrag |
janitor_footprint). Die Speicher-Historie ist wie jede andere Entscheidung nachvollziehbar.Aufbewahrung einstellen
Zwei Werte sind einstellbar. Jeder hat als Default den Janitor-eigenen Wert und wird, wenn gesetzt, in einen festen Bereich geklemmt.
| Wert | Default | Grenzen | Cloud | Privat |
|---|---|---|---|---|
| Quarantäne-Aufbewahrung (Tage) | 30 | 1 bis 3650 | Konsole | Installations-Flag oder thresholds.json |
| Audit-Log-Grenze (MiB) | 50 | 1 bis 1024 | Konsole | Installations-Flag oder thresholds.json |
0 als Null-Tage-Fenster zu nehmen, das die lebende Quarantäne löschen würde. Ein nicht gesetztes Feld behält schlicht seinen Default.Im Cloud-Modus setzt ein Pro- oder Enterprise-Eigentümer beide Werte je Gerät in der Konsole. Ein Private-Daemon hat keinen Cloud-Config-Kanal, also wird es bei der Installation gesetzt oder durch direktes Bearbeiten der lokalen thresholds.json.
curl -fsSL https://poisonzero.com/install.sh | sudo sh -s -- \ --quarantine-retention-days 60 --audit-max-mb 100 # oder als Umgebungsvariablen: # PZ_QUARANTINE_RETENTION_DAYS=60 PZ_AUDIT_MAX_MB=100
$env:PZ_QUARANTINE_RETENTION_DAYS='60'; $env:PZ_AUDIT_MAX_MB='100' irm https://poisonzero.com/install.ps1 | iex
{
"quarantine_retention_days": 60,
"audit_max_mb": 100
}Jetzt aufräumen
Sie müssen nicht auf den täglichen Lauf warten. Ein einmaliges Aufräumen führt genau denselben Hausmeister-Lauf auf Anforderung aus.
| Wo | Wie |
|---|---|
| Cloud (Konsole) | Der Knopf „Jetzt aufräumen" auf der Geräteseite. Der Lauf läuft beim nächsten Check-in des Geräts, das Ergebnis erscheint im Audit-Verlauf. Pro und Enterprise; der Lebenszyklus-Status des Geräts bleibt unverändert. Der Befehl ist nur auf einem aktiven, enrollten Gerät verfügbar und wird abgelehnt, solange ein Pause- oder Deinstallations-Befehl aussteht. |
| Privat (Gerät) | Der Befehl poisonzero cleanup, mit denselben Rechten wie quarantine restore. |
sudo poisonzero cleanup
cleanup already running, skipped, statt einen zweiten Lauf zu starten.Weiterlesen
Was jede aufbewahrte Entscheidung festhält, und wo expired in den Lebenszyklus passt: Vorfälle und Audit in der Konsole. Die Installations-Flags im Zusammenhang: PoisonZero installieren.
Ein lokaler Bestand, der hinter sich aufräumt.
Aufbewahrung täglich durchgesetzt, Verwaiste abgeräumt, Logs rotiert und der Fußabdruck aktenkundig. Kostenlos für Linux, macOS und Windows.
Sign me up