La sicurezza della piattaforma stessa.

Uno strumento che sorveglia la vostra rete deve essere affidabile di per sé. Questa pagina descrive come AtlasEye viene sviluppato, aggiornato e utilizzato, e dove sono conservati i vostri dati.

Dove risiedono i vostri dati

Self-hosted
Tutto resta sul vostro server, connesso o completamente offline. cdnCore non ha alcun accesso, a meno che non lo concediate voi per il supporto.
Gestito da cdnCore
I vostri dati restano sulla vostra istanza dedicata sull'infrastruttura di cdnCore in Portogallo, collegata alla vostra rete tramite una VPN site-to-site. L'istanza non è condivisa con altri clienti.
Un solo cliente per installazione
Ogni installazione contiene i dati di una sola organizzazione, per scelta progettuale.

Aggiornamenti e supply chain

Manifest di aggiornamento firmato
Ogni aggiornamento viene verificato rispetto a un manifest firmato Ed25519 prima di essere applicato.
Immagini fissate e dipendenze verificate
Le immagini dei container sono fissate tramite digest e le dipendenze sono verificate tramite hash.
SBOM per ogni servizio
Ogni servizio è accompagnato da una distinta base del software (SBOM) CycloneDX, con la licenza di ciascun componente e un elenco dei componenti di terze parti.
Aggiornamento con rollback
«Apply Update» esegue prima un backup e consente il rollback. Le reti isolate usano un pacchetto offline firmato con rollback offline.
Canali edge e stable
Scegliete con quale rapidità le nuove versioni raggiungono la vostra installazione.

Identità e accessi

Password e autenticazione a due fattori
Le password sono sottoposte a hash con Argon2id. L'autenticazione a due fattori usa TOTP.
Single sign-onEnterprise
Collegate il vostro identity provider OIDC.
Ruoli e permessi per singolo dispositivoPro ed Enterprise
Ruoli completo, lettura e scrittura e sola lettura, limitabili per singolo dispositivo quando serve.
Sessioni e blocco
Elenco delle sessioni con metodo e paese, revoca remota, blocco dell'account e allarmi sui tentativi di accesso brute-force.
Protezione dell'accesso
Cloudflare Turnstile nella pagina di accesso e cambio password obbligatorio al primo accesso.

Audit ed evidenze

Registro di audit con catena di hashPro ed Enterprise
Registrazioni a prova di manomissione con il pulsante «Verify chain», ricerca full-text ed esportazione CSV.
Registro degli accessi
Ogni accesso viene registrato, con filtro per data.
Sessioni remote sottoposte ad audit
Le sessioni SSH dal browser sono sottoposte ad audit senza registrarne il contenuto e sono riservate agli amministratori con pieni poteri.

Segreti e dati dell'IA

Segreti cifrati
I segreti dei canali di notifica e il token di Cloudflare sono archiviati cifrati e mascherati. Le credenziali di rilevamento vengono cancellate dopo 24 ore.
IA sotto il vostro controlloPro ed Enterprise
Scegliete voi il fornitore di modelli, oppure ospitate il modello in proprio. Un filtro in ingresso decide che cosa può vedere l'IA, ogni chiamata è sottoposta ad audit senza il suo contenuto e l'IA può essere disattivata.
Mirror di stato opzionale
Disattivato per impostazione predefinita. Quando è attivo non invia mai nomi dei dispositivi, indirizzi, log, metriche, utenti o credenziali.

Limiti attuali

  • L'autenticazione a due fattori usa solo TOTP; FIDO2/WebAuthn non è supportato.
  • Nodo singolo, senza alta disponibilità con ridondanza geografica.

Documenti e segnalazioni

Il contratto per il trattamento dei dati (DPA) e il registro dei sub-responsabili sono disponibili su richiesta presso il Responsabile della protezione dei dati all'indirizzo [email protected].

Per segnalare una sospetta vulnerabilità, scrivete a [email protected]. Includete dettagli sufficienti a riprodurre il problema.

Verificate se AtlasEye è adatto alle vostre operazioni.

Richiedete una prova gratuita di 14 giorni per un massimo di 25 dispositivi, con tutte le funzionalità attive. Un membro del team esamina ogni richiesta entro 48 ore lavorative prima dell'attivazione.

Richiedete la prova gratuita