Sikkerheden i selve platformen.

Et værktøj, der overvåger jeres netværk, skal selv være pålideligt. Denne side beskriver, hvordan AtlasEye er bygget, opdateres og tilgås, og hvor jeres data opbevares.

Hvor jeres data ligger

Selvhostet
Alt forbliver på jeres egen server, forbundet eller helt offline. cdnCore har ingen adgang, medmindre I giver adgang i forbindelse med support.
Driftet af cdnCore
Jeres data forbliver på jeres dedikerede instans på cdnCores infrastruktur i Portugal, forbundet til jeres netværk via en site-to-site-VPN. Instansen deles ikke med andre kunder.
Én kunde pr. installation
Hver installation indeholder udelukkende data fra én organisation – et bevidst designvalg.

Opdateringer og forsyningskæde

Signeret opdateringsmanifest
Hver opdatering verificeres mod et Ed25519-signeret manifest, før den anvendes.
Fastlåste images og verificerede afhængigheder
Containerimages er fastlåst via digest, og afhængigheder verificeres via hash.
SBOM for hver tjeneste
En CycloneDX-softwarestykliste (SBOM) følger med hver tjeneste med licensen for hver komponent og en liste over tredjepartskomponenter.
Opdatering med tilbagerulning
»Apply Update« tager først en backup og understøtter tilbagerulning. Isolerede netværk bruger en signeret offlinepakke med offlinetilbagerulning.
Kanalerne edge og stable
Vælg, hvor hurtigt nye versioner når frem til jeres installation.

Identitet og adgang

Adgangskoder og totrinsgodkendelse
Adgangskoder hashes med Argon2id. Totrinsgodkendelse bruger TOTP.
Single sign-onEnterprise
Forbind jeres OIDC-identitetsudbyder.
Roller og rettigheder pr. enhedPro og Enterprise
Rollerne fuld adgang, læse-skrive og skrivebeskyttet, som kan afgrænses pr. enhed efter behov.
Sessioner og spærring
Liste over sessioner med metode og land, fjernafbrydelse, kontospærring og alarmer ved brute force-loginforsøg.
Beskyttelse af login
Cloudflare Turnstile ved login og tvunget skift af adgangskode ved første login.

Revision og dokumentation

Hashkædet revisionslogPro og Enterprise
Registreringer, der gør manipulation synlig, med knappen »Verify chain«, fritekstsøgning og CSV-eksport.
Loginlog
Alle login registreres, med filter på dato.
Fjernsessioner med revisionsspor
SSH-sessioner fra browseren logges til revision uden optagelse af deres indhold og er forbeholdt fulde administratorer.

Hemmeligheder og AI-data

Krypterede hemmeligheder
Hemmeligheder til notifikationskanaler og Cloudflare-tokenet gemmes krypteret og maskeret. Legitimationsoplysninger til discovery slettes efter 24 timer.
AI under jeres kontrolPro og Enterprise
I vælger modeludbyderen eller hoster selv modellen. Et inputfilter bestemmer, hvad AI'en kan se, hvert kald logges til revision uden dets indhold, og AI kan slås fra.
Valgfrit statusspejl
Slået fra som standard. Når det er slået til, sender det aldrig enhedsnavne, adresser, logs, metrikker, brugere eller legitimationsoplysninger.

Aktuelle begrænsninger

  • Totrinsgodkendelse bruger kun TOTP; FIDO2/WebAuthn understøttes ikke.
  • Én enkelt node uden geo-redundant høj tilgængelighed.

Dokumenter og indberetning

Databehandleraftalen og fortegnelsen over underdatabehandlere kan rekvireres hos databeskyttelsesrådgiveren på [email protected].

Skriv til [email protected] for at indberette en formodet sårbarhed. Medtag venligst tilstrækkelige detaljer til, at problemet kan genskabes.

Se, om AtlasEye passer til jeres drift.

Anmod om en gratis prøveperiode på 14 dage for op til 25 enheder med alle funktioner aktiveret. Et medlem af teamet gennemgår hver anmodning inden for 48 arbejdstimer, før den aktiveres.

Anmod om gratis prøveperiode