La seguridad de la propia plataforma.

Una herramienta que vigila su red tiene que ser digna de confianza por sí misma. Esta página describe cómo se desarrolla, actualiza y accede a AtlasEye, y dónde se guardan sus datos.

Dónde residen sus datos

Autoalojado
Todo permanece en su propio servidor, conectado o totalmente sin conexión. cdnCore no tiene acceso salvo que usted se lo conceda para tareas de asistencia.
Gestionado por cdnCore
Sus datos permanecen en su instancia dedicada, en la infraestructura de cdnCore en Portugal, conectada a su red mediante una VPN site-to-site. La instancia no se comparte con otros clientes.
Un cliente por instalación
Cada instalación contiene únicamente los datos de una organización, por diseño.

Actualizaciones y cadena de suministro

Manifiesto de actualización firmado
Cada actualización se verifica con un manifiesto firmado con Ed25519 antes de aplicarse.
Imágenes fijadas y dependencias verificadas
Las imágenes de contenedor se fijan por digest y las dependencias se verifican por hash.
SBOM para cada servicio
Cada servicio incluye una lista de materiales de software (SBOM) CycloneDX, con la licencia de cada componente y una lista de componentes de terceros.
Actualización con reversión
«Apply Update» realiza primero una copia de seguridad y permite la reversión. Las redes aisladas utilizan un paquete sin conexión firmado con reversión sin conexión.
Canales edge y stable
Elija con qué rapidez llegan las nuevas versiones a su instalación.

Identidad y acceso

Contraseñas y autenticación de dos factores
Las contraseñas se almacenan con hash Argon2id. La autenticación de dos factores utiliza TOTP.
Inicio de sesión únicoEnterprise
Conecte su proveedor de identidad OIDC.
Roles y permisos por dispositivoPro y Enterprise
Roles de acceso completo, lectura y escritura, y solo lectura, restringidos por dispositivo cuando sea necesario.
Sesiones y bloqueo
Lista de sesiones con método y país, revocación remota, bloqueo de cuentas y alertas ante intentos de inicio de sesión por fuerza bruta.
Protección del inicio de sesión
Cloudflare Turnstile en el inicio de sesión y cambio obligatorio de contraseña en el primer inicio de sesión.

Auditoría y evidencias

Registro de auditoría encadenado por hashPro y Enterprise
Registros con detección de manipulaciones, con el botón «Verify chain», búsqueda de texto completo y exportación CSV.
Registro de inicios de sesión
Cada inicio de sesión queda registrado, con filtro por fecha.
Sesiones remotas auditadas
Las sesiones SSH desde el navegador se auditan sin grabar su contenido y están limitadas a los administradores con acceso completo.

Secretos y datos de IA

Secretos cifrados
Los secretos de los canales de notificación y el token de Cloudflare se almacenan cifrados y enmascarados. Las credenciales de descubrimiento se borran a las 24 horas.
IA bajo su controlPro y Enterprise
Usted elige el proveedor de modelos o aloja el modelo por su cuenta. Un filtro de entrada decide qué puede ver la IA, cada llamada se audita sin su contenido y la IA se puede desactivar.
Réplica de estado opcional
Desactivada de forma predeterminada. Cuando está activada, nunca envía nombres de dispositivos, direcciones, registros, métricas, usuarios ni credenciales.

Límites actuales

  • La autenticación de dos factores solo utiliza TOTP; FIDO2/WebAuthn no es compatible.
  • Un solo nodo, sin alta disponibilidad con redundancia geográfica.

Documentos y divulgación

El contrato de encargo del tratamiento y el registro de subencargados están disponibles previa solicitud al Delegado de Protección de Datos en [email protected].

Para notificar una posible vulnerabilidad, escriba a [email protected]. Incluya detalles suficientes para reproducir el problema.

Compruebe si AtlasEye se ajusta a sus operaciones.

Solicite una prueba gratuita de 14 días para un máximo de 25 dispositivos, con todas las funciones activadas. Un miembro del equipo revisa cada solicitud en un plazo de 48 horas laborables antes de la activación.

Solicitar prueba gratuita