Dónde residen sus datos
- Autoalojado
- Todo permanece en su propio servidor, conectado o totalmente sin conexión. cdnCore no tiene acceso salvo que usted se lo conceda para tareas de asistencia.
- Gestionado por cdnCore
- Sus datos permanecen en su instancia dedicada, en la infraestructura de cdnCore en Portugal, conectada a su red mediante una VPN site-to-site. La instancia no se comparte con otros clientes.
- Un cliente por instalación
- Cada instalación contiene únicamente los datos de una organización, por diseño.
Actualizaciones y cadena de suministro
- Manifiesto de actualización firmado
- Cada actualización se verifica con un manifiesto firmado con Ed25519 antes de aplicarse.
- Imágenes fijadas y dependencias verificadas
- Las imágenes de contenedor se fijan por digest y las dependencias se verifican por hash.
- SBOM para cada servicio
- Cada servicio incluye una lista de materiales de software (SBOM) CycloneDX, con la licencia de cada componente y una lista de componentes de terceros.
- Actualización con reversión
- «Apply Update» realiza primero una copia de seguridad y permite la reversión. Las redes aisladas utilizan un paquete sin conexión firmado con reversión sin conexión.
- Canales edge y stable
- Elija con qué rapidez llegan las nuevas versiones a su instalación.
Identidad y acceso
- Contraseñas y autenticación de dos factores
- Las contraseñas se almacenan con hash Argon2id. La autenticación de dos factores utiliza TOTP.
- Inicio de sesión únicoEnterprise
- Conecte su proveedor de identidad OIDC.
- Roles y permisos por dispositivoPro y Enterprise
- Roles de acceso completo, lectura y escritura, y solo lectura, restringidos por dispositivo cuando sea necesario.
- Sesiones y bloqueo
- Lista de sesiones con método y país, revocación remota, bloqueo de cuentas y alertas ante intentos de inicio de sesión por fuerza bruta.
- Protección del inicio de sesión
- Cloudflare Turnstile en el inicio de sesión y cambio obligatorio de contraseña en el primer inicio de sesión.
Auditoría y evidencias
- Registro de auditoría encadenado por hashPro y Enterprise
- Registros con detección de manipulaciones, con el botón «Verify chain», búsqueda de texto completo y exportación CSV.
- Registro de inicios de sesión
- Cada inicio de sesión queda registrado, con filtro por fecha.
- Sesiones remotas auditadas
- Las sesiones SSH desde el navegador se auditan sin grabar su contenido y están limitadas a los administradores con acceso completo.
Secretos y datos de IA
- Secretos cifrados
- Los secretos de los canales de notificación y el token de Cloudflare se almacenan cifrados y enmascarados. Las credenciales de descubrimiento se borran a las 24 horas.
- IA bajo su controlPro y Enterprise
- Usted elige el proveedor de modelos o aloja el modelo por su cuenta. Un filtro de entrada decide qué puede ver la IA, cada llamada se audita sin su contenido y la IA se puede desactivar.
- Réplica de estado opcional
- Desactivada de forma predeterminada. Cuando está activada, nunca envía nombres de dispositivos, direcciones, registros, métricas, usuarios ni credenciales.
Límites actuales
- La autenticación de dos factores solo utiliza TOTP; FIDO2/WebAuthn no es compatible.
- Un solo nodo, sin alta disponibilidad con redundancia geográfica.
Documentos y divulgación
El contrato de encargo del tratamiento y el registro de subencargados están disponibles previa solicitud al Delegado de Protección de Datos en [email protected].
Para notificar una posible vulnerabilidad, escriba a [email protected]. Incluya detalles suficientes para reproducir el problema.
Compruebe si AtlasEye se ajusta a sus operaciones.
Solicite una prueba gratuita de 14 días para un máximo de 25 dispositivos, con todas las funciones activadas. Un miembro del equipo revisa cada solicitud en un plazo de 48 horas laborables antes de la activación.