Où résident vos données
- Auto-hébergé
- Tout reste sur votre propre serveur, connecté ou entièrement hors ligne. cdnCore n'y a pas accès, sauf si vous l'accordez pour l'assistance.
- Géré par cdnCore
- Vos données restent sur votre instance dédiée, sur l'infrastructure de cdnCore au Portugal, reliée à votre réseau par un VPN site à site. L'instance n'est pas partagée avec d'autres clients.
- Un seul client par installation
- Chaque installation ne contient que les données d'une seule organisation, par conception.
Mises à jour et chaîne d'approvisionnement
- Manifeste de mise à jour signé
- Chaque mise à jour est vérifiée par rapport à un manifeste signé Ed25519 avant d'être appliquée.
- Images épinglées et dépendances vérifiées
- Les images de conteneurs sont épinglées par empreinte (digest) et les dépendances sont vérifiées par hachage.
- Un SBOM pour chaque service
- Une nomenclature logicielle (SBOM) CycloneDX accompagne chaque service, avec la licence de chaque composant et une liste des composants tiers.
- Mise à jour avec retour arrière
- « Apply Update » effectue d'abord une sauvegarde et permet le retour arrière. Les réseaux isolés utilisent un paquet hors ligne signé, avec retour arrière hors ligne.
- Canaux edge et stable
- Choisissez à quelle vitesse les nouvelles versions arrivent sur votre installation.
Identité et accès
- Mots de passe et authentification à deux facteurs
- Les mots de passe sont hachés avec Argon2id. L'authentification à deux facteurs utilise TOTP.
- Authentification uniqueEnterprise
- Connectez votre fournisseur d'identité OIDC.
- Rôles et permissions par équipementPro et Enterprise
- Rôles accès complet, lecture-écriture et lecture seule, restreints par équipement si nécessaire.
- Sessions et verrouillage
- Liste des sessions avec méthode et pays, révocation à distance, verrouillage des comptes et alertes sur les tentatives de connexion par force brute.
- Protection de la connexion
- Cloudflare Turnstile à la connexion et changement de mot de passe obligatoire à la première connexion.
Audit et preuves
- Journal d'audit chaîné par hachagePro et Enterprise
- Des enregistrements avec détection des altérations, un bouton « Verify chain », la recherche plein texte et l'export CSV.
- Journal des connexions
- Chaque connexion est enregistrée, avec un filtre par date.
- Sessions distantes auditées
- Les sessions SSH ouvertes depuis le navigateur sont auditées sans enregistrement de leur contenu et sont réservées aux administrateurs disposant d'un accès complet.
Secrets et données d'IA
- Secrets chiffrés
- Les secrets des canaux de notification et le jeton Cloudflare sont stockés chiffrés et masqués. Les identifiants de découverte sont effacés après 24 heures.
- Une IA sous votre contrôlePro et Enterprise
- Vous choisissez le fournisseur de modèles, ou vous hébergez vous-même le modèle. Un filtre d'entrée détermine ce que l'IA peut voir, chaque appel est audité sans son contenu, et l'IA peut être désactivée.
- Miroir d'état facultatif
- Désactivé par défaut. Lorsqu'il est activé, il n'envoie jamais de noms d'équipements, d'adresses, de journaux, de métriques, d'utilisateurs ni d'identifiants.
Limites actuelles
- L'authentification à deux facteurs utilise uniquement TOTP ; FIDO2/WebAuthn n'est pas pris en charge.
- Nœud unique, sans haute disponibilité géo-redondante.
Documents et signalement
L'accord de traitement des données et le registre des sous-traitants ultérieurs sont disponibles sur demande auprès du délégué à la protection des données, à l'adresse [email protected].
Pour signaler une vulnérabilité présumée, écrivez à [email protected]. Merci d'inclure suffisamment de détails pour reproduire le problème.
Vérifiez si AtlasEye convient à vos opérations.
Demandez un essai gratuit de 14 jours pour 25 équipements maximum, avec toutes les fonctionnalités activées. Un membre de l'équipe examine chaque demande sous 48 heures ouvrées avant l'activation.