# A seguridade da propia plataforma.

Unha ferramenta que vixía a súa rede ten que ser digna de confianza por si mesma. Esta páxina describe como se desenvolve e actualiza AtlasEye, como se accede a el e onde se gardan os seus datos.

## Onde residen os seus datos

- **Autoaloxado**: Todo permanece no seu propio servidor, conectado ou totalmente sen conexión. cdnCore non ten acceso salvo que vostede llo conceda para tarefas de asistencia.
- **Xestionado por cdnCore**: Os seus datos permanecen na súa instancia dedicada, na infraestrutura de cdnCore en Portugal, conectada á súa rede mediante unha VPN site-to-site. A instancia non se comparte con outros clientes.
- **Un cliente por instalación**: Cada instalación contén unicamente os datos dunha organización, por deseño.

## Actualizacións e cadea de subministración

- **Manifesto de actualización asinado**: Cada actualización verifícase cun manifesto asinado con Ed25519 antes de aplicarse.
- **Imaxes fixadas e dependencias verificadas**: As imaxes de contedor fíxanse por digest e as dependencias verifícanse por hash.
- **SBOM para cada servizo**: Cada servizo inclúe unha lista de materiais de software (SBOM) CycloneDX, coa licenza de cada compoñente e unha lista de compoñentes de terceiros.
- **Actualización con reversión**: «Apply Update» fai primeiro unha copia de seguranza e permite a reversión. As redes illadas utilizan un paquete sen conexión asinado con reversión sen conexión.
- **Canles edge e stable**: Escolla con que rapidez chegan as novas versións á súa instalación.

## Identidade e acceso

- **Contrasinais e autenticación de dous factores**: Os contrasinais almacénanse con hash Argon2id. A autenticación de dous factores utiliza TOTP.
- **Inicio de sesión único** (Enterprise): Conecte o seu provedor de identidade OIDC.
- **Roles e permisos por dispositivo** (Pro e Enterprise): Roles de acceso completo, lectura e escritura, e só lectura, restrinxidos por dispositivo cando sexa necesario.
- **Sesións e bloqueo**: Lista de sesións con método e país, revogación remota, bloqueo de contas e alertas ante intentos de inicio de sesión por forza bruta.
- **Protección do inicio de sesión**: Cloudflare Turnstile no inicio de sesión e cambio obrigatorio de contrasinal no primeiro inicio de sesión.

## Auditoría e evidencias

- **Rexistro de auditoría encadeado por hash** (Pro e Enterprise): Rexistros con detección de manipulacións, co botón «Verify chain», busca de texto completo e exportación CSV.
- **Rexistro de inicios de sesión**: Cada inicio de sesión queda rexistrado, con filtro por data.
- **Sesións remotas auditadas**: As sesións SSH desde o navegador audítanse sen gravar o seu contido e están limitadas aos administradores con acceso completo.

## Segredos e datos de IA

- **Segredos cifrados**: Os segredos das canles de notificación e o token de Cloudflare almacénanse cifrados e enmascarados. As credenciais de descubrimento bórranse ás 24 horas.
- **IA baixo o seu control** (Pro e Enterprise): Vostede escolle o provedor de modelos ou aloxa o modelo pola súa conta. Un filtro de entrada decide que pode ver a IA, cada chamada audítase sen o seu contido e a IA pódese desactivar.
- **Réplica de estado opcional**: Desactivada de forma predeterminada. Cando está activada, nunca envía nomes de dispositivos, enderezos, rexistros, métricas, usuarios nin credenciais.

## Límites actuais

- A autenticación de dous factores só utiliza TOTP; FIDO2/WebAuthn non é compatible.
- Un só nodo, sen alta dispoñibilidade con redundancia xeográfica.

## Documentos e divulgación

O contrato de encargo do tratamento e o rexistro de subencargados están dispoñibles por solicitude ao Delegado de Protección de Datos en gdpr@cdncore.eu.

Para notificar unha posible vulnerabilidade, escriba a contact@cdncore.eu. Inclúa detalles suficientes para reproducir o problema.

---
Canonical page: https://atlaseye.eu/gl/security
Datos do produto verificados con AtlasEye 1.2.341 o 2026-09-30.
Solicitar proba gratuíta: https://atlaseye.eu/gl/trial
