# Zabezpečení samotné platformy.

Nástroj, který dohlíží na vaši síť, musí být sám o sobě důvěryhodný. Tato stránka popisuje, jak je AtlasEye vyvíjen, aktualizován a zpřístupňován a kde jsou uložena vaše data.

## Kde jsou vaše data

- **Vlastní provoz**: Vše zůstává na vašem vlastním serveru, připojeném nebo zcela offline. cdnCore nemá přístup, pokud jej neudělíte pro účely podpory.
- **Spravováno společností cdnCore**: Vaše data zůstávají ve vaší vyhrazené instanci v infrastruktuře cdnCore v Portugalsku, připojené k vaší síti přes site-to-site VPN. Instance není sdílena s dalšími zákazníky.
- **Jeden zákazník na instalaci**: Každá instalace záměrně uchovává data pouze jedné organizace.

## Aktualizace a dodavatelský řetězec

- **Podepsaný manifest aktualizací**: Každá aktualizace se před použitím ověří vůči manifestu podepsanému klíčem Ed25519.
- **Připnuté obrazy a ověřené závislosti**: Obrazy kontejnerů jsou připnuty podle digestu a závislosti se ověřují pomocí hashů.
- **SBOM pro každou službu**: Ke každé službě se dodává kusovník softwaru (SBOM) ve formátu CycloneDX s licencí každé komponenty a seznamem komponent třetích stran.
- **Aktualizace s možností vrácení**: „Apply Update“ nejprve vytvoří zálohu a umožňuje vrácení. Izolované sítě používají podepsaný offline balíček s offline vrácením.
- **Kanály edge a stable**: Zvolte, jak rychle se nové verze dostanou do vaší instalace.

## Identita a přístup

- **Hesla a dvoufázové ověření**: Hesla jsou hashována pomocí Argon2id. Dvoufázové ověření využívá TOTP.
- **Jednotné přihlášení** (Enterprise): Připojte svého poskytovatele identit OIDC.
- **Role a oprávnění pro jednotlivá zařízení** (Pro a Enterprise): Role s plným přístupem, pro čtení i zápis a jen pro čtení, v případě potřeby zúžené na jednotlivá zařízení.
- **Relace a uzamčení**: Seznam relací s metodou přihlášení a zemí, vzdálené odvolání, uzamčení účtu a upozornění na pokusy o přihlášení hrubou silou.
- **Ochrana přihlášení**: Cloudflare Turnstile při přihlášení a vynucená změna hesla při prvním přihlášení.

## Audit a důkazy

- **Auditní protokol s řetězením hashů** (Pro a Enterprise): Záznamy s detekcí neoprávněných změn, s tlačítkem „Verify chain“, fulltextovým vyhledáváním a exportem do CSV.
- **Protokol přihlášení**: Každé přihlášení je zaznamenáno, s filtrem podle data.
- **Auditované vzdálené relace**: Relace SSH z prohlížeče jsou auditovány bez záznamu jejich obsahu a jsou vyhrazeny administrátorům s plnými oprávněními.

## Tajné klíče a data AI

- **Šifrované tajné klíče**: Tajné klíče kanálů oznámení a token Cloudflare jsou uloženy šifrovaně a maskovaně. Přihlašovací údaje pro zjišťování se po 24 hodinách vymažou.
- **AI pod vaší kontrolou** (Pro a Enterprise): Poskytovatele modelu si volíte sami, případně model sami provozujete. Vstupní filtr určuje, co AI uvidí, každé volání se audituje bez svého obsahu a funkce AI lze vypnout.
- **Volitelné zrcadlení stavu**: Ve výchozím stavu vypnuto. Po zapnutí nikdy neodesílá názvy zařízení, adresy, logy, metriky, uživatele ani přihlašovací údaje.

## Současná omezení

- Dvoufázové ověření využívá pouze TOTP; FIDO2/WebAuthn není podporováno.
- Jeden uzel, bez geograficky redundantní vysoké dostupnosti.

## Dokumenty a hlášení zranitelností

Smlouva o zpracování osobních údajů a registr dalších zpracovatelů jsou k dispozici na vyžádání u pověřence pro ochranu osobních údajů na adrese gdpr@cdncore.eu.

Podezření na zranitelnost nahlaste na adresu contact@cdncore.eu. Uveďte prosím dostatek podrobností, aby bylo možné problém reprodukovat.

---
Canonical page: https://atlaseye.eu/cs/security
Údaje o produktu ověřeny pro AtlasEye 1.2.341 dne 2026-09-30.
Požádejte o bezplatnou zkušební verzi: https://atlaseye.eu/cs/trial
