# Сигурност на самата платформа.

Инструмент, който наблюдава вашата мрежа, трябва сам по себе си да бъде надежден. Тази страница описва как AtlasEye е изграден, как се актуализира и достъпва и къде се съхраняват данните ви.

## Къде се намират данните ви

- **Самостоятелно хостване**: Всичко остава на вашия собствен сървър, свързан с интернет или напълно офлайн. cdnCore няма достъп, освен ако не го предоставите за целите на поддръжката.
- **Управлявано от cdnCore**: Данните ви остават в отделната ви инстанция в инфраструктурата на cdnCore в Португалия, свързана с вашата мрежа чрез site-to-site VPN. Инстанцията не се споделя с други клиенти.
- **Един клиент на инсталация**: Всяка инсталация съдържа данните само на една организация по замисъл.

## Актуализации и верига на доставки

- **Подписан манифест на актуализациите**: Всяка актуализация се проверява спрямо манифест, подписан с Ed25519, преди да бъде приложена.
- **Фиксирани образи и проверени зависимости**: Образите на контейнерите са фиксирани чрез digest, а зависимостите се проверяват чрез хеш.
- **SBOM за всяка услуга**: Към всяка услуга се предоставя CycloneDX спецификация на софтуерните компоненти (SBOM) с лиценза на всеки компонент и списък на компонентите от трети страни.
- **Актуализация с възможност за връщане**: „Apply Update“ първо прави резервно копие и позволява връщане към предишна версия. Изолираните мрежи използват подписан офлайн пакет с офлайн връщане.
- **Канали edge и stable**: Изберете колко бързо новите версии да достигат до вашата инсталация.

## Идентичност и достъп

- **Пароли и двуфакторно удостоверяване**: Паролите се хешират с Argon2id. Двуфакторното удостоверяване използва TOTP.
- **Единен вход** (Enterprise): Свържете вашия OIDC доставчик на идентичност.
- **Роли и права по устройство** (Pro и Enterprise): Роли с пълен достъп, с достъп за четене и запис и само за четене, стеснени за отделни устройства при необходимост.
- **Сесии и заключване**: Списък на сесиите с метод и държава, отдалечено прекратяване, заключване на акаунти и известия при опити за вход чрез brute-force.
- **Защита на входа**: Cloudflare Turnstile при вход и задължителна смяна на паролата при първо влизане.

## Одит и доказателства

- **Одитен журнал с хеш верига** (Pro и Enterprise): Записи, защитени срещу незабелязани промени, с бутон „Verify chain“, пълнотекстово търсене и експорт в CSV.
- **Журнал на входовете**: Всеки вход се записва, с филтър по дата.
- **Одитирани отдалечени сесии**: SSH сесиите от браузъра се одитират, без да се записва съдържанието им, и са достъпни само за администратори с пълни права.

## Секрети и данни за изкуствения интелект

- **Криптирани секрети**: Секретите на каналите за известия и токенът за Cloudflare се съхраняват криптирани и маскирани. Идентификационните данни за откриване се изтриват след 24 часа.
- **Изкуствен интелект под ваш контрол** (Pro и Enterprise): Вие избирате доставчика на модели или хоствате модела сами. Входен филтър определя какво може да вижда изкуственият интелект, всяко извикване се одитира без съдържанието му и изкуственият интелект може да бъде изключен.
- **Незадължително огледало на състоянието**: Изключено по подразбиране. Когато е включено, никога не изпраща имена на устройства, адреси, логове, метрики, потребители или идентификационни данни.

## Текущи ограничения

- Двуфакторното удостоверяване използва само TOTP; FIDO2/WebAuthn не се поддържа.
- Един възел, без географски резервирана висока достъпност.

## Документи и разкриване на уязвимости

Споразумението за обработване на данни и регистърът на подизпълнителите по обработването са достъпни при поискване от длъжностното лице по защита на данните на gdpr@cdncore.eu.

За да съобщите за предполагаема уязвимост, пишете на contact@cdncore.eu. Моля, включете достатъчно подробности, за да може проблемът да бъде възпроизведен.

---
Canonical page: https://atlaseye.eu/bg/security
Данните за продукта са проверени спрямо AtlasEye 1.2.341 на 2026-09-30.
Заявете безплатен пробен период: https://atlaseye.eu/bg/trial
