# La seguridad de la propia plataforma.

Una herramienta que vigila su red tiene que ser digna de confianza por sí misma. Esta página describe cómo se desarrolla, actualiza y accede a AtlasEye, y dónde se guardan sus datos.

## Dónde residen sus datos

- **Autoalojado**: Todo permanece en su propio servidor, conectado o totalmente sin conexión. cdnCore no tiene acceso salvo que usted se lo conceda para tareas de asistencia.
- **Gestionado por cdnCore**: Sus datos permanecen en su instancia dedicada, en la infraestructura de cdnCore en Portugal, conectada a su red mediante una VPN site-to-site. La instancia no se comparte con otros clientes.
- **Un cliente por instalación**: Cada instalación contiene únicamente los datos de una organización, por diseño.

## Actualizaciones y cadena de suministro

- **Manifiesto de actualización firmado**: Cada actualización se verifica con un manifiesto firmado con Ed25519 antes de aplicarse.
- **Imágenes fijadas y dependencias verificadas**: Las imágenes de contenedor se fijan por digest y las dependencias se verifican por hash.
- **SBOM para cada servicio**: Cada servicio incluye una lista de materiales de software (SBOM) CycloneDX, con la licencia de cada componente y una lista de componentes de terceros.
- **Actualización con reversión**: «Apply Update» realiza primero una copia de seguridad y permite la reversión. Las redes aisladas utilizan un paquete sin conexión firmado con reversión sin conexión.
- **Canales edge y stable**: Elija con qué rapidez llegan las nuevas versiones a su instalación.

## Identidad y acceso

- **Contraseñas y autenticación de dos factores**: Las contraseñas se almacenan con hash Argon2id. La autenticación de dos factores utiliza TOTP.
- **Inicio de sesión único** (Enterprise): Conecte su proveedor de identidad OIDC.
- **Roles y permisos por dispositivo** (Pro y Enterprise): Roles de acceso completo, lectura y escritura, y solo lectura, restringidos por dispositivo cuando sea necesario.
- **Sesiones y bloqueo**: Lista de sesiones con método y país, revocación remota, bloqueo de cuentas y alertas ante intentos de inicio de sesión por fuerza bruta.
- **Protección del inicio de sesión**: Cloudflare Turnstile en el inicio de sesión y cambio obligatorio de contraseña en el primer inicio de sesión.

## Auditoría y evidencias

- **Registro de auditoría encadenado por hash** (Pro y Enterprise): Registros con detección de manipulaciones, con el botón «Verify chain», búsqueda de texto completo y exportación CSV.
- **Registro de inicios de sesión**: Cada inicio de sesión queda registrado, con filtro por fecha.
- **Sesiones remotas auditadas**: Las sesiones SSH desde el navegador se auditan sin grabar su contenido y están limitadas a los administradores con acceso completo.

## Secretos y datos de IA

- **Secretos cifrados**: Los secretos de los canales de notificación y el token de Cloudflare se almacenan cifrados y enmascarados. Las credenciales de descubrimiento se borran a las 24 horas.
- **IA bajo su control** (Pro y Enterprise): Usted elige el proveedor de modelos o aloja el modelo por su cuenta. Un filtro de entrada decide qué puede ver la IA, cada llamada se audita sin su contenido y la IA se puede desactivar.
- **Réplica de estado opcional**: Desactivada de forma predeterminada. Cuando está activada, nunca envía nombres de dispositivos, direcciones, registros, métricas, usuarios ni credenciales.

## Límites actuales

- La autenticación de dos factores solo utiliza TOTP; FIDO2/WebAuthn no es compatible.
- Un solo nodo, sin alta disponibilidad con redundancia geográfica.

## Documentos y divulgación

El contrato de encargo del tratamiento y el registro de subencargados están disponibles previa solicitud al Delegado de Protección de Datos en gdpr@cdncore.eu.

Para notificar una posible vulnerabilidad, escriba a contact@cdncore.eu. Incluya detalles suficientes para reproducir el problema.

---
Canonical page: https://atlaseye.eu/es/security
Datos del producto verificados con AtlasEye 1.2.341 el 2026-09-30.
Solicitar prueba gratuita: https://atlaseye.eu/es/trial
