# Platvormi enda turvalisus.

Tööriist, mis jälgib teie võrku, peab ise olema usaldusväärne. See leht kirjeldab, kuidas AtlasEye on ehitatud, kuidas seda uuendatakse ja kuidas sellele juurde pääsetakse ning kus teie andmeid hoitakse.

## Kus teie andmed asuvad

- **Oma serveris**: Kõik jääb teie enda serverisse, olgu see ühendatud või täielikult võrguühenduseta. cdnCore'il puudub juurdepääs, kui te seda toe jaoks ei anna.
- **cdnCore'i hallatav**: Teie andmed jäävad teile eraldatud instantsi cdnCore'i taristul Portugalis, mis on teie võrguga ühendatud kohtadevahelise VPN-i kaudu. Instantsi ei jagata teiste klientidega.
- **Üks klient paigalduse kohta**: Iga paigaldus sisaldab teadlikult ainult ühe organisatsiooni andmeid.

## Uuendused ja tarneahel

- **Allkirjastatud uuendusmanifest**: Iga uuendust kontrollitakse enne rakendamist Ed25519-ga allkirjastatud manifesti alusel.
- **Fikseeritud tõmmised ja kontrollitud sõltuvused**: Konteineritõmmised on fikseeritud räsikokkuvõtte (digest) järgi ja sõltuvusi kontrollitakse räsi alusel.
- **SBOM iga teenuse kohta**: Iga teenusega on kaasas CycloneDX tarkvara koostisosade loetelu, milles on iga komponendi litsents ja kolmandate osapoolte komponentide nimekiri.
- **Uuendamine tagasipööramisega**: "Apply Update" teeb kõigepealt varukoopia ja võimaldab tagasipööramist. Isoleeritud võrkudes kasutatakse allkirjastatud võrguühenduseta paketti koos võrguühenduseta tagasipööramisega.
- **Edge- ja stable-kanal**: Valige, kui kiiresti uued versioonid teie paigalduseni jõuavad.

## Identiteet ja juurdepääs

- **Paroolid ja kaheastmeline autentimine**: Paroolid räsitakse Argon2id-ga. Kaheastmeline autentimine kasutab TOTP-d.
- **Ühekordne sisselogimine** (Enterprise): Ühendage oma OIDC identiteedipakkuja.
- **Rollid ja seadmepõhised õigused** (Pro ja Enterprise): Täis-, lugemis-kirjutamis- ja ainult lugemise rollid, vajaduse korral seadme kaupa kitsendatud.
- **Seansid ja lukustamine**: Seansside loend meetodi ja riigiga, kaugtühistamine, konto lukustamine ja hoiatused jõuründe sisselogimiskatsete kohta.
- **Sisselogimise kaitse**: Cloudflare Turnstile sisselogimisel ja kohustuslik paroolivahetus esimesel sisselogimisel.

## Audit ja tõendid

- **Räsiahelaga auditilogi** (Pro ja Enterprise): Muudatuste tuvastamist võimaldavad kirjed nupuga "Verify chain", täistekstotsingu ja CSV-ekspordiga.
- **Sisselogimiste logi**: Iga sisselogimine salvestatakse, kuupäevafiltriga.
- **Auditeeritud kaugseansid**: Brauserist avatud SSH-seansid auditeeritakse ilma nende sisu salvestamata ja need on lubatud ainult täisõigustega administraatoritele.

## Saladused ja tehisintellekti andmed

- **Krüpteeritud saladused**: Teavituskanalite saladusi ja Cloudflare'i luba hoitakse krüpteerituna ja maskituna. Tuvastamise mandaadid kustutatakse 24 tunni pärast.
- **Tehisintellekt teie kontrolli all** (Pro ja Enterprise): Teie valite mudelipakkuja või majutate mudelit ise. Sisendfilter otsustab, mida tehisintellekt näeb, iga päring auditeeritakse ilma selle sisuta ja tehisintellekti saab välja lülitada.
- **Valikuline olekupeegel**: Vaikimisi välja lülitatud. Sisselülitatuna ei saada see kunagi seadmete nimesid, aadresse, logisid, mõõdikuid, kasutajaid ega mandaate.

## Praegused piirangud

- Kaheastmeline autentimine kasutab ainult TOTP-d; FIDO2/WebAuthn ei ole toetatud.
- Üks sõlm, ilma geograafiliselt hajutatud kõrgkäideldavuseta.

## Dokumendid ja haavatavustest teatamine

Andmetöötlusleping ja volitatud alamtöötlejate register on taotluse korral saadaval andmekaitseametnikult aadressil gdpr@cdncore.eu.

Võimalikust haavatavusest teatamiseks kirjutage aadressil contact@cdncore.eu. Palun lisage piisavalt üksikasju, et probleemi saaks korrata.

---
Canonical page: https://atlaseye.eu/et/security
Tooteandmed on kontrollitud AtlasEye versiooni 1.2.341 põhjal seisuga 2026-09-30.
Taotlege tasuta prooviperioodi: https://atlaseye.eu/et/trial
