# La seguretat de la mateixa plataforma.

Una eina que vigila la vostra xarxa ha de ser fiable per si mateixa. Aquesta pàgina descriu com es construeix, s'actualitza i s'accedeix a AtlasEye, i on es conserven les vostres dades.

## On es troben les vostres dades

- **Autoallotjat**: Tot es queda al vostre propi servidor, connectat o totalment fora de línia. cdnCore no hi té accés tret que li'n concediu per a l'assistència.
- **Gestionat per cdnCore**: Les vostres dades es queden a la vostra instància dedicada a la infraestructura de cdnCore a Portugal, connectada a la vostra xarxa mitjançant una VPN site-to-site. La instància no es comparteix amb altres clients.
- **Un sol client per instal·lació**: Cada instal·lació conté únicament les dades d'una sola organització, per disseny.

## Actualitzacions i cadena de subministrament

- **Manifest d'actualització signat**: Cada actualització es verifica amb un manifest signat amb Ed25519 abans d'aplicar-la.
- **Imatges fixades i dependències verificades**: Les imatges de contenidor es fixen per digest i les dependències es verifiquen per hash.
- **SBOM per a cada servei**: Cada servei inclou una llista de materials de programari (SBOM) CycloneDX, amb la llicència de cada component i una llista de components de tercers.
- **Actualització amb reversió**: «Apply Update» fa primer una còpia de seguretat i permet la reversió. Les xarxes aïllades utilitzen un paquet fora de línia signat amb reversió fora de línia.
- **Canals edge i stable**: Trieu amb quina rapidesa arriben les noves versions a la vostra instal·lació.

## Identitat i accés

- **Contrasenyes i autenticació de dos factors**: Les contrasenyes es desen com a hash amb Argon2id. L'autenticació de dos factors utilitza TOTP.
- **Inici de sessió únic** (Enterprise): Connecteu el vostre proveïdor d'identitat OIDC.
- **Rols i permisos per dispositiu** (Pro i Enterprise): Rols d'accés complet, de lectura i escriptura i de només lectura, restringits per dispositiu quan cal.
- **Sessions i bloqueig**: Llista de sessions amb el mètode i el país, revocació remota, bloqueig de comptes i alertes d'intents d'inici de sessió per força bruta.
- **Protecció de l'inici de sessió**: Cloudflare Turnstile a l'inici de sessió i canvi obligatori de contrasenya en el primer inici de sessió.

## Auditoria i proves

- **Registre d'auditoria encadenat amb hash** (Pro i Enterprise): Registres amb detecció de manipulacions, amb un botó «Verify chain», cerca de text complet i exportació CSV.
- **Registre d'inicis de sessió**: Cada inici de sessió queda registrat, amb un filtre per data.
- **Sessions remotes auditades**: Les sessions SSH des del navegador s'auditen sense enregistrar-ne el contingut i estan limitades als administradors amb accés complet.

## Secrets i dades d'IA

- **Secrets xifrats**: Els secrets dels canals de notificació i el testimoni de Cloudflare es desen xifrats i emmascarats. Les credencials de descobriment s'esborren al cap de 24 hores.
- **IA sota el vostre control** (Pro i Enterprise): Trieu el proveïdor de models o allotgeu el model vosaltres mateixos. Un filtre d'entrada decideix què pot veure la IA, cada crida s'audita sense el seu contingut i la IA es pot desactivar.
- **Rèplica d'estat opcional**: Desactivada per defecte. Quan està activada, no envia mai noms de dispositius, adreces, registres, mètriques, usuaris ni credencials.

## Límits actuals

- L'autenticació de dos factors només utilitza TOTP; FIDO2/WebAuthn no s'admet.
- Un sol node, sense alta disponibilitat georedundant.

## Documents i divulgació

L'acord de tractament de dades i el registre de subencarregats es poden sol·licitar al delegat de protecció de dades a gdpr@cdncore.eu.

Per notificar una possible vulnerabilitat, escriviu a contact@cdncore.eu. Incloeu-hi prou detalls per reproduir el problema.

---
Canonical page: https://atlaseye.eu/ca/security
Dades del producte verificades amb AtlasEye 1.2.341 el 2026-09-30.
Sol·liciteu la prova gratuïta: https://atlaseye.eu/ca/trial
