On es troben les vostres dades
- Autoallotjat
- Tot es queda al vostre propi servidor, connectat o totalment fora de línia. cdnCore no hi té accés tret que li'n concediu per a l'assistència.
- Gestionat per cdnCore
- Les vostres dades es queden a la vostra instància dedicada a la infraestructura de cdnCore a Portugal, connectada a la vostra xarxa mitjançant una VPN site-to-site. La instància no es comparteix amb altres clients.
- Un sol client per instal·lació
- Cada instal·lació conté únicament les dades d'una sola organització, per disseny.
Actualitzacions i cadena de subministrament
- Manifest d'actualització signat
- Cada actualització es verifica amb un manifest signat amb Ed25519 abans d'aplicar-la.
- Imatges fixades i dependències verificades
- Les imatges de contenidor es fixen per digest i les dependències es verifiquen per hash.
- SBOM per a cada servei
- Cada servei inclou una llista de materials de programari (SBOM) CycloneDX, amb la llicència de cada component i una llista de components de tercers.
- Actualització amb reversió
- «Apply Update» fa primer una còpia de seguretat i permet la reversió. Les xarxes aïllades utilitzen un paquet fora de línia signat amb reversió fora de línia.
- Canals edge i stable
- Trieu amb quina rapidesa arriben les noves versions a la vostra instal·lació.
Identitat i accés
- Contrasenyes i autenticació de dos factors
- Les contrasenyes es desen com a hash amb Argon2id. L'autenticació de dos factors utilitza TOTP.
- Inici de sessió únicEnterprise
- Connecteu el vostre proveïdor d'identitat OIDC.
- Rols i permisos per dispositiuPro i Enterprise
- Rols d'accés complet, de lectura i escriptura i de només lectura, restringits per dispositiu quan cal.
- Sessions i bloqueig
- Llista de sessions amb el mètode i el país, revocació remota, bloqueig de comptes i alertes d'intents d'inici de sessió per força bruta.
- Protecció de l'inici de sessió
- Cloudflare Turnstile a l'inici de sessió i canvi obligatori de contrasenya en el primer inici de sessió.
Auditoria i proves
- Registre d'auditoria encadenat amb hashPro i Enterprise
- Registres amb detecció de manipulacions, amb un botó «Verify chain», cerca de text complet i exportació CSV.
- Registre d'inicis de sessió
- Cada inici de sessió queda registrat, amb un filtre per data.
- Sessions remotes auditades
- Les sessions SSH des del navegador s'auditen sense enregistrar-ne el contingut i estan limitades als administradors amb accés complet.
Secrets i dades d'IA
- Secrets xifrats
- Els secrets dels canals de notificació i el testimoni de Cloudflare es desen xifrats i emmascarats. Les credencials de descobriment s'esborren al cap de 24 hores.
- IA sota el vostre controlPro i Enterprise
- Trieu el proveïdor de models o allotgeu el model vosaltres mateixos. Un filtre d'entrada decideix què pot veure la IA, cada crida s'audita sense el seu contingut i la IA es pot desactivar.
- Rèplica d'estat opcional
- Desactivada per defecte. Quan està activada, no envia mai noms de dispositius, adreces, registres, mètriques, usuaris ni credencials.
Límits actuals
- L'autenticació de dos factors només utilitza TOTP; FIDO2/WebAuthn no s'admet.
- Un sol node, sense alta disponibilitat georedundant.
Documents i divulgació
L'acord de tractament de dades i el registre de subencarregats es poden sol·licitar al delegat de protecció de dades a [email protected].
Per notificar una possible vulnerabilitat, escriviu a [email protected]. Incloeu-hi prou detalls per reproduir el problema.
Comproveu si AtlasEye s'adapta a les vostres operacions.
Sol·liciteu una prova gratuïta de 14 dies per a un màxim de 25 dispositius, amb totes les funcions activades. Un membre de l'equip revisa cada sol·licitud en un termini de 48 hores laborables abans de l'activació.