Kde jsou vaše data
- Vlastní provoz
- Vše zůstává na vašem vlastním serveru, připojeném nebo zcela offline. cdnCore nemá přístup, pokud jej neudělíte pro účely podpory.
- Spravováno společností cdnCore
- Vaše data zůstávají ve vaší vyhrazené instanci v infrastruktuře cdnCore v Portugalsku, připojené k vaší síti přes site-to-site VPN. Instance není sdílena s dalšími zákazníky.
- Jeden zákazník na instalaci
- Každá instalace záměrně uchovává data pouze jedné organizace.
Aktualizace a dodavatelský řetězec
- Podepsaný manifest aktualizací
- Každá aktualizace se před použitím ověří vůči manifestu podepsanému klíčem Ed25519.
- Připnuté obrazy a ověřené závislosti
- Obrazy kontejnerů jsou připnuty podle digestu a závislosti se ověřují pomocí hashů.
- SBOM pro každou službu
- Ke každé službě se dodává kusovník softwaru (SBOM) ve formátu CycloneDX s licencí každé komponenty a seznamem komponent třetích stran.
- Aktualizace s možností vrácení
- „Apply Update“ nejprve vytvoří zálohu a umožňuje vrácení. Izolované sítě používají podepsaný offline balíček s offline vrácením.
- Kanály edge a stable
- Zvolte, jak rychle se nové verze dostanou do vaší instalace.
Identita a přístup
- Hesla a dvoufázové ověření
- Hesla jsou hashována pomocí Argon2id. Dvoufázové ověření využívá TOTP.
- Jednotné přihlášeníEnterprise
- Připojte svého poskytovatele identit OIDC.
- Role a oprávnění pro jednotlivá zařízeníPro a Enterprise
- Role s plným přístupem, pro čtení i zápis a jen pro čtení, v případě potřeby zúžené na jednotlivá zařízení.
- Relace a uzamčení
- Seznam relací s metodou přihlášení a zemí, vzdálené odvolání, uzamčení účtu a upozornění na pokusy o přihlášení hrubou silou.
- Ochrana přihlášení
- Cloudflare Turnstile při přihlášení a vynucená změna hesla při prvním přihlášení.
Audit a důkazy
- Auditní protokol s řetězením hashůPro a Enterprise
- Záznamy s detekcí neoprávněných změn, s tlačítkem „Verify chain“, fulltextovým vyhledáváním a exportem do CSV.
- Protokol přihlášení
- Každé přihlášení je zaznamenáno, s filtrem podle data.
- Auditované vzdálené relace
- Relace SSH z prohlížeče jsou auditovány bez záznamu jejich obsahu a jsou vyhrazeny administrátorům s plnými oprávněními.
Tajné klíče a data AI
- Šifrované tajné klíče
- Tajné klíče kanálů oznámení a token Cloudflare jsou uloženy šifrovaně a maskovaně. Přihlašovací údaje pro zjišťování se po 24 hodinách vymažou.
- AI pod vaší kontrolouPro a Enterprise
- Poskytovatele modelu si volíte sami, případně model sami provozujete. Vstupní filtr určuje, co AI uvidí, každé volání se audituje bez svého obsahu a funkce AI lze vypnout.
- Volitelné zrcadlení stavu
- Ve výchozím stavu vypnuto. Po zapnutí nikdy neodesílá názvy zařízení, adresy, logy, metriky, uživatele ani přihlašovací údaje.
Současná omezení
- Dvoufázové ověření využívá pouze TOTP; FIDO2/WebAuthn není podporováno.
- Jeden uzel, bez geograficky redundantní vysoké dostupnosti.
Dokumenty a hlášení zranitelností
Smlouva o zpracování osobních údajů a registr dalších zpracovatelů jsou k dispozici na vyžádání u pověřence pro ochranu osobních údajů na adrese [email protected].
Podezření na zranitelnost nahlaste na adresu [email protected]. Uveďte prosím dostatek podrobností, aby bylo možné problém reprodukovat.
Ověřte si, zda AtlasEye odpovídá vašemu provozu.
Požádejte o bezplatnou zkušební verzi na 14 dní pro až 25 zařízení se všemi funkcemi. Každou žádost před aktivací posoudí člen našeho týmu do 48 pracovních hodin.