امنیت خود پلتفرم.

ابزاری که شبکهٔ شما را پایش می‌کند، باید خودش نیز قابل اعتماد باشد. این صفحه توضیح می‌دهد AtlasEye چگونه ساخته، به‌روزرسانی و در دسترس قرار می‌گیرد و داده‌های شما کجا نگهداری می‌شوند.

داده‌های شما کجا هستند

میزبانی توسط خودتان
همه‌چیز روی سرور خودتان می‌ماند، چه متصل و چه کاملاً آفلاین. cdnCore هیچ دسترسی‌ای ندارد، مگر اینکه شما برای پشتیبانی آن را اعطا کنید.
مدیریت‌شده توسط cdnCore
داده‌های شما روی نمونهٔ اختصاصی‌تان در زیرساخت cdnCore در پرتغال می‌ماند که از طریق VPN سایت‌به‌سایت به شبکهٔ شما متصل است. این نمونه با مشتریان دیگر مشترک نیست.
یک مشتری برای هر نصب
هر نصب، بنا بر طراحی، فقط داده‌های یک سازمان را در خود دارد.

به‌روزرسانی‌ها و زنجیرهٔ تأمین

مانیفست به‌روزرسانی امضاشده
هر به‌روزرسانی پیش از اعمال، با یک مانیفست امضاشده با Ed25519 راستی‌آزمایی می‌شود.
ایمیج‌های تثبیت‌شده و وابستگی‌های راستی‌آزمایی‌شده
ایمیج‌های کانتینر با digest تثبیت می‌شوند و وابستگی‌ها با هش راستی‌آزمایی می‌شوند.
SBOM برای هر سرویس
همراه هر سرویس یک فهرست اجزای نرم‌افزار (SBOM) با قالب CycloneDX ارائه می‌شود که مجوز هر جزء و فهرست اجزای شخص ثالث را در بر دارد.
به‌روزرسانی با امکان بازگردانی
«Apply Update» ابتدا نسخهٔ پشتیبان می‌گیرد و از بازگردانی پشتیبانی می‌کند. شبکه‌های ایزوله از یک بستهٔ آفلاین امضاشده با بازگردانی آفلاین استفاده می‌کنند.
کانال‌های Edge و Stable
انتخاب کنید نسخه‌های جدید با چه سرعتی به نصب شما برسند.

هویت و دسترسی

گذرواژه‌ها و احراز هویت دومرحله‌ای
گذرواژه‌ها با Argon2id هش می‌شوند. احراز هویت دومرحله‌ای از TOTP استفاده می‌کند.
ورود یکپارچهEnterprise
ارائه‌دهندهٔ هویت OIDC خود را متصل کنید.
نقش‌ها و مجوزهای دسترسی به تفکیک دستگاهPro و Enterprise
نقش‌های دسترسی کامل، خواندن و نوشتن، و فقط خواندن که در صورت نیاز برای هر دستگاه محدودتر می‌شوند.
نشست‌ها و قفل حساب
فهرست نشست‌ها با روش ورود و کشور، لغو از راه دور، قفل حساب و هشدار برای تلاش‌های ورود brute-force.
محافظت از ورود
Cloudflare Turnstile در صفحهٔ ورود و الزام به تغییر گذرواژه در نخستین ورود.

ممیزی و شواهد

لاگ ممیزی زنجیره‌شده با هشPro و Enterprise
سوابق آشکارکنندهٔ دست‌کاری با دکمهٔ «Verify chain»، جست‌وجوی تمام‌متن و خروجی CSV.
لاگ ورود
همهٔ ورودها ثبت می‌شوند و فیلتر تاریخ در دسترس است.
نشست‌های راه دور ممیزی‌شده
نشست‌های SSH از مرورگر بدون ضبط محتوای آن‌ها ممیزی می‌شوند و فقط در اختیار مدیران با دسترسی کامل هستند.

اسرار و داده‌های هوش مصنوعی

اسرار رمزنگاری‌شده
اسرار کانال‌های اعلان و توکن Cloudflare به‌صورت رمزنگاری‌شده و پوشانده ذخیره می‌شوند. اعتبارنامه‌های کشف پس از 24 ساعت پاک می‌شوند.
هوش مصنوعی تحت کنترل شماPro و Enterprise
ارائه‌دهندهٔ مدل را شما انتخاب می‌کنید یا مدل را خودتان میزبانی می‌کنید. یک فیلتر ورودی تعیین می‌کند هوش مصنوعی چه چیزی را ببیند، هر فراخوانی بدون محتوای آن ممیزی می‌شود و می‌توان هوش مصنوعی را خاموش کرد.
آینهٔ وضعیت اختیاری
به‌طور پیش‌فرض خاموش است. در صورت فعال شدن، هرگز نام دستگاه‌ها، نشانی‌ها، لاگ‌ها، معیارها، کاربران یا اعتبارنامه‌ها را ارسال نمی‌کند.

محدودیت‌های فعلی

  • احراز هویت دومرحله‌ای فقط از TOTP استفاده می‌کند؛ FIDO2/WebAuthn پشتیبانی نمی‌شود.
  • تک‌گره، بدون دسترس‌پذیری بالا با افزونگی جغرافیایی.

اسناد و افشای آسیب‌پذیری

توافق‌نامهٔ پردازش داده و فهرست پردازشگران فرعی بنا به درخواست از مسئول حفاظت از داده‌ها به نشانی [email protected] در دسترس است.

برای گزارش یک آسیب‌پذیری احتمالی به [email protected] بنویسید. لطفاً جزئیات کافی برای بازتولید مشکل را ذکر کنید.

ببینید AtlasEye با عملیات شما سازگار است یا نه.

یک دورهٔ آزمایشی رایگان 14 روزه برای حداکثر 25 دستگاه با همهٔ قابلیت‌های فعال درخواست کنید. یکی از اعضای تیم هر درخواست را پیش از فعال‌سازی، ظرف 48 ساعت کاری بررسی می‌کند.

درخواست دورهٔ آزمایشی رایگان