A seguridade da propia plataforma.

Unha ferramenta que vixía a súa rede ten que ser digna de confianza por si mesma. Esta páxina describe como se desenvolve e actualiza AtlasEye, como se accede a el e onde se gardan os seus datos.

Onde residen os seus datos

Autoaloxado
Todo permanece no seu propio servidor, conectado ou totalmente sen conexión. cdnCore non ten acceso salvo que vostede llo conceda para tarefas de asistencia.
Xestionado por cdnCore
Os seus datos permanecen na súa instancia dedicada, na infraestrutura de cdnCore en Portugal, conectada á súa rede mediante unha VPN site-to-site. A instancia non se comparte con outros clientes.
Un cliente por instalación
Cada instalación contén unicamente os datos dunha organización, por deseño.

Actualizacións e cadea de subministración

Manifesto de actualización asinado
Cada actualización verifícase cun manifesto asinado con Ed25519 antes de aplicarse.
Imaxes fixadas e dependencias verificadas
As imaxes de contedor fíxanse por digest e as dependencias verifícanse por hash.
SBOM para cada servizo
Cada servizo inclúe unha lista de materiais de software (SBOM) CycloneDX, coa licenza de cada compoñente e unha lista de compoñentes de terceiros.
Actualización con reversión
«Apply Update» fai primeiro unha copia de seguranza e permite a reversión. As redes illadas utilizan un paquete sen conexión asinado con reversión sen conexión.
Canles edge e stable
Escolla con que rapidez chegan as novas versións á súa instalación.

Identidade e acceso

Contrasinais e autenticación de dous factores
Os contrasinais almacénanse con hash Argon2id. A autenticación de dous factores utiliza TOTP.
Inicio de sesión únicoEnterprise
Conecte o seu provedor de identidade OIDC.
Roles e permisos por dispositivoPro e Enterprise
Roles de acceso completo, lectura e escritura, e só lectura, restrinxidos por dispositivo cando sexa necesario.
Sesións e bloqueo
Lista de sesións con método e país, revogación remota, bloqueo de contas e alertas ante intentos de inicio de sesión por forza bruta.
Protección do inicio de sesión
Cloudflare Turnstile no inicio de sesión e cambio obrigatorio de contrasinal no primeiro inicio de sesión.

Auditoría e evidencias

Rexistro de auditoría encadeado por hashPro e Enterprise
Rexistros con detección de manipulacións, co botón «Verify chain», busca de texto completo e exportación CSV.
Rexistro de inicios de sesión
Cada inicio de sesión queda rexistrado, con filtro por data.
Sesións remotas auditadas
As sesións SSH desde o navegador audítanse sen gravar o seu contido e están limitadas aos administradores con acceso completo.

Segredos e datos de IA

Segredos cifrados
Os segredos das canles de notificación e o token de Cloudflare almacénanse cifrados e enmascarados. As credenciais de descubrimento bórranse ás 24 horas.
IA baixo o seu controlPro e Enterprise
Vostede escolle o provedor de modelos ou aloxa o modelo pola súa conta. Un filtro de entrada decide que pode ver a IA, cada chamada audítase sen o seu contido e a IA pódese desactivar.
Réplica de estado opcional
Desactivada de forma predeterminada. Cando está activada, nunca envía nomes de dispositivos, enderezos, rexistros, métricas, usuarios nin credenciais.

Límites actuais

  • A autenticación de dous factores só utiliza TOTP; FIDO2/WebAuthn non é compatible.
  • Un só nodo, sen alta dispoñibilidade con redundancia xeográfica.

Documentos e divulgación

O contrato de encargo do tratamento e o rexistro de subencargados están dispoñibles por solicitude ao Delegado de Protección de Datos en [email protected].

Para notificar unha posible vulnerabilidade, escriba a [email protected]. Inclúa detalles suficientes para reproducir o problema.

Comprobe se AtlasEye se axusta ás súas operacións.

Solicite unha proba gratuíta de 14 días para ata 25 dispositivos, con todas as funcionalidades activadas. Un membro do equipo revisa cada solicitude nun prazo de 48 horas laborables antes da activación.

Solicitar proba gratuíta