Missä tietonne sijaitsevat
- Oma ylläpito
- Kaikki pysyy omalla palvelimellanne, verkkoon yhdistettynä tai täysin offline-tilassa. cdnCorella ei ole pääsyä, ellette myönnä sitä tukea varten.
- cdnCoren ylläpitämä
- Tietonne pysyvät omassa instanssissanne cdnCoren infrastruktuurissa Portugalissa, yhdistettynä verkkoonne site-to-site-VPN:n kautta. Instanssia ei jaeta muiden asiakkaiden kanssa.
- Yksi asiakas asennusta kohden
- Jokainen asennus sisältää tarkoituksellisesti vain yhden organisaation tiedot.
Päivitykset ja toimitusketju
- Allekirjoitettu päivitysmanifesti
- Jokainen päivitys varmennetaan Ed25519-allekirjoitettua manifestia vasten ennen käyttöönottoa.
- Kiinnitetyt levykuvat ja varmennetut riippuvuudet
- Konttien levykuvat on kiinnitetty tiivisteen (digest) perusteella, ja riippuvuudet varmennetaan tiivisteillä.
- SBOM jokaiselle palvelulle
- Jokaisen palvelun mukana toimitetaan CycloneDX-ohjelmistokomponenttiluettelo (SBOM), jossa on kunkin komponentin lisenssi ja luettelo kolmannen osapuolen komponenteista.
- Päivitys ja paluu edelliseen versioon
- ”Apply Update” ottaa ensin varmuuskopion ja tukee paluuta edelliseen versioon. Eristetyissä verkoissa käytetään allekirjoitettua offline-pakettia, jolla paluu onnistuu myös offline-tilassa.
- Edge- ja stable-kanavat
- Valitkaa, kuinka nopeasti uudet versiot tulevat asennukseenne.
Identiteetti ja pääsy
- Salasanat ja kaksivaiheinen tunnistautuminen
- Salasanat tiivistetään Argon2id-algoritmilla. Kaksivaiheinen tunnistautuminen perustuu TOTP-menetelmään.
- KertakirjautuminenEnterprise
- Yhdistäkää OIDC-identiteetintarjoajanne.
- Roolit ja laitekohtaiset käyttöoikeudetPro ja Enterprise
- Täydet oikeudet, luku- ja kirjoitusoikeus sekä pelkkä lukuoikeus, tarvittaessa laitekohtaisesti rajattuina.
- Istunnot ja lukitus
- Istuntoluettelo kirjautumistapoineen ja maineen, istuntojen etäperuutus, tilin lukitus ja hälytykset brute force -kirjautumisyrityksistä.
- Kirjautumisen suojaus
- Cloudflare Turnstile kirjautumisessa ja pakotettu salasanan vaihto ensimmäisellä kirjautumiskerralla.
Tarkastus ja todistusaineisto
- Tiivisteketjutettu tarkastuslokiPro ja Enterprise
- Peukaloinnin paljastavat kirjaukset, ”Verify chain” -painike, vapaatekstihaku ja CSV-vienti.
- Kirjautumisloki
- Jokainen kirjautuminen kirjataan, ja lokia voi suodattaa päivämäärän mukaan.
- Tarkastuslokiin kirjatut etäistunnot
- Selaimesta avatut SSH-istunnot kirjataan tarkastuslokiin tallentamatta niiden sisältöä, ja ne on rajattu täysillä ylläpito-oikeuksilla toimiville ylläpitäjille.
Salaisuudet ja tekoälyn tiedot
- Salatut salaisuudet
- Ilmoituskanavien salaisuudet ja Cloudflare-tunnus tallennetaan salattuina ja peitettyinä. Laitehaun tunnistetiedot poistetaan 24 tunnin kuluttua.
- Tekoäly teidän hallinnassannePro ja Enterprise
- Te valitsette mallintarjoajan tai ylläpidätte mallia itse. Syötesuodatin määrää, mitä tekoäly näkee, jokainen kutsu kirjataan tarkastuslokiin ilman sen sisältöä, ja tekoälyn voi kytkeä pois päältä.
- Valinnainen tilapeili
- Oletuksena pois päältä. Kun se on käytössä, se ei koskaan lähetä laitteiden nimiä, osoitteita, lokeja, mittareita, käyttäjiä tai tunnistetietoja.
Nykyiset rajoitukset
- Kaksivaiheinen tunnistautuminen perustuu vain TOTP-menetelmään; FIDO2/WebAuthn-menetelmää ei tueta.
- Yksi solmu ilman maantieteellisesti hajautettua korkeaa käytettävyyttä.
Asiakirjat ja haavoittuvuusilmoitukset
Tietojenkäsittelysopimuksen ja alikäsittelijärekisterin voi pyytää tietosuojavastaavalta osoitteesta [email protected].
Ilmoittakaa epäillystä haavoittuvuudesta osoitteeseen [email protected]. Liittäkää mukaan riittävästi tietoja, jotta ongelma voidaan toistaa.
Selvittäkää, sopiiko AtlasEye toimintaanne.
Pyytäkää 14 päivän maksuton kokeilujakso enintään 25 laitteelle kaikki ominaisuudet käytössä. Tiimimme jäsen käsittelee jokaisen pyynnön 48 työtunnin kuluessa ennen aktivointia.