Hvor jeres data ligger
- Selvhostet
- Alt forbliver på jeres egen server, forbundet eller helt offline. cdnCore har ingen adgang, medmindre I giver adgang i forbindelse med support.
- Driftet af cdnCore
- Jeres data forbliver på jeres dedikerede instans på cdnCores infrastruktur i Portugal, forbundet til jeres netværk via en site-to-site-VPN. Instansen deles ikke med andre kunder.
- Én kunde pr. installation
- Hver installation indeholder udelukkende data fra én organisation – et bevidst designvalg.
Opdateringer og forsyningskæde
- Signeret opdateringsmanifest
- Hver opdatering verificeres mod et Ed25519-signeret manifest, før den anvendes.
- Fastlåste images og verificerede afhængigheder
- Containerimages er fastlåst via digest, og afhængigheder verificeres via hash.
- SBOM for hver tjeneste
- En CycloneDX-softwarestykliste (SBOM) følger med hver tjeneste med licensen for hver komponent og en liste over tredjepartskomponenter.
- Opdatering med tilbagerulning
- »Apply Update« tager først en backup og understøtter tilbagerulning. Isolerede netværk bruger en signeret offlinepakke med offlinetilbagerulning.
- Kanalerne edge og stable
- Vælg, hvor hurtigt nye versioner når frem til jeres installation.
Identitet og adgang
- Adgangskoder og totrinsgodkendelse
- Adgangskoder hashes med Argon2id. Totrinsgodkendelse bruger TOTP.
- Single sign-onEnterprise
- Forbind jeres OIDC-identitetsudbyder.
- Roller og rettigheder pr. enhedPro og Enterprise
- Rollerne fuld adgang, læse-skrive og skrivebeskyttet, som kan afgrænses pr. enhed efter behov.
- Sessioner og spærring
- Liste over sessioner med metode og land, fjernafbrydelse, kontospærring og alarmer ved brute force-loginforsøg.
- Beskyttelse af login
- Cloudflare Turnstile ved login og tvunget skift af adgangskode ved første login.
Revision og dokumentation
- Hashkædet revisionslogPro og Enterprise
- Registreringer, der gør manipulation synlig, med knappen »Verify chain«, fritekstsøgning og CSV-eksport.
- Loginlog
- Alle login registreres, med filter på dato.
- Fjernsessioner med revisionsspor
- SSH-sessioner fra browseren logges til revision uden optagelse af deres indhold og er forbeholdt fulde administratorer.
Hemmeligheder og AI-data
- Krypterede hemmeligheder
- Hemmeligheder til notifikationskanaler og Cloudflare-tokenet gemmes krypteret og maskeret. Legitimationsoplysninger til discovery slettes efter 24 timer.
- AI under jeres kontrolPro og Enterprise
- I vælger modeludbyderen eller hoster selv modellen. Et inputfilter bestemmer, hvad AI'en kan se, hvert kald logges til revision uden dets indhold, og AI kan slås fra.
- Valgfrit statusspejl
- Slået fra som standard. Når det er slået til, sender det aldrig enhedsnavne, adresser, logs, metrikker, brugere eller legitimationsoplysninger.
Aktuelle begrænsninger
- Totrinsgodkendelse bruger kun TOTP; FIDO2/WebAuthn understøttes ikke.
- Én enkelt node uden geo-redundant høj tilgængelighed.
Dokumenter og indberetning
Databehandleraftalen og fortegnelsen over underdatabehandlere kan rekvireres hos databeskyttelsesrådgiveren på [email protected].
Skriv til [email protected] for at indberette en formodet sårbarhed. Medtag venligst tilstrækkelige detaljer til, at problemet kan genskabes.
Se, om AtlasEye passer til jeres drift.
Anmod om en gratis prøveperiode på 14 dage for op til 25 enheder med alle funktioner aktiveret. Et medlem af teamet gennemgår hver anmodning inden for 48 arbejdstimer, før den aktiveres.