# Sikkerheden i selve platformen.

Et værktøj, der overvåger jeres netværk, skal selv være pålideligt. Denne side beskriver, hvordan AtlasEye er bygget, opdateres og tilgås, og hvor jeres data opbevares.

## Hvor jeres data ligger

- **Selvhostet**: Alt forbliver på jeres egen server, forbundet eller helt offline. cdnCore har ingen adgang, medmindre I giver adgang i forbindelse med support.
- **Driftet af cdnCore**: Jeres data forbliver på jeres dedikerede instans på cdnCores infrastruktur i Portugal, forbundet til jeres netværk via en site-to-site-VPN. Instansen deles ikke med andre kunder.
- **Én kunde pr. installation**: Hver installation indeholder udelukkende data fra én organisation – et bevidst designvalg.

## Opdateringer og forsyningskæde

- **Signeret opdateringsmanifest**: Hver opdatering verificeres mod et Ed25519-signeret manifest, før den anvendes.
- **Fastlåste images og verificerede afhængigheder**: Containerimages er fastlåst via digest, og afhængigheder verificeres via hash.
- **SBOM for hver tjeneste**: En CycloneDX-softwarestykliste (SBOM) følger med hver tjeneste med licensen for hver komponent og en liste over tredjepartskomponenter.
- **Opdatering med tilbagerulning**: »Apply Update« tager først en backup og understøtter tilbagerulning. Isolerede netværk bruger en signeret offlinepakke med offlinetilbagerulning.
- **Kanalerne edge og stable**: Vælg, hvor hurtigt nye versioner når frem til jeres installation.

## Identitet og adgang

- **Adgangskoder og totrinsgodkendelse**: Adgangskoder hashes med Argon2id. Totrinsgodkendelse bruger TOTP.
- **Single sign-on** (Enterprise): Forbind jeres OIDC-identitetsudbyder.
- **Roller og rettigheder pr. enhed** (Pro og Enterprise): Rollerne fuld adgang, læse-skrive og skrivebeskyttet, som kan afgrænses pr. enhed efter behov.
- **Sessioner og spærring**: Liste over sessioner med metode og land, fjernafbrydelse, kontospærring og alarmer ved brute force-loginforsøg.
- **Beskyttelse af login**: Cloudflare Turnstile ved login og tvunget skift af adgangskode ved første login.

## Revision og dokumentation

- **Hashkædet revisionslog** (Pro og Enterprise): Registreringer, der gør manipulation synlig, med knappen »Verify chain«, fritekstsøgning og CSV-eksport.
- **Loginlog**: Alle login registreres, med filter på dato.
- **Fjernsessioner med revisionsspor**: SSH-sessioner fra browseren logges til revision uden optagelse af deres indhold og er forbeholdt fulde administratorer.

## Hemmeligheder og AI-data

- **Krypterede hemmeligheder**: Hemmeligheder til notifikationskanaler og Cloudflare-tokenet gemmes krypteret og maskeret. Legitimationsoplysninger til discovery slettes efter 24 timer.
- **AI under jeres kontrol** (Pro og Enterprise): I vælger modeludbyderen eller hoster selv modellen. Et inputfilter bestemmer, hvad AI'en kan se, hvert kald logges til revision uden dets indhold, og AI kan slås fra.
- **Valgfrit statusspejl**: Slået fra som standard. Når det er slået til, sender det aldrig enhedsnavne, adresser, logs, metrikker, brugere eller legitimationsoplysninger.

## Aktuelle begrænsninger

- Totrinsgodkendelse bruger kun TOTP; FIDO2/WebAuthn understøttes ikke.
- Én enkelt node uden geo-redundant høj tilgængelighed.

## Dokumenter og indberetning

Databehandleraftalen og fortegnelsen over underdatabehandlere kan rekvireres hos databeskyttelsesrådgiveren på gdpr@cdncore.eu.

Skriv til contact@cdncore.eu for at indberette en formodet sårbarhed. Medtag venligst tilstrækkelige detaljer til, at problemet kan genskabes.

---
Canonical page: https://atlaseye.eu/da/security
Produktoplysningerne er kontrolleret mod AtlasEye 1.2.341 den 2026-09-30.
Anmod om gratis prøveperiode: https://atlaseye.eu/da/trial
