Kur atrodas jūsu dati
- Jūsu serverī
- Viss paliek jūsu pašu serverī – ar savienojumu vai pilnībā bezsaistē. cdnCore nav piekļuves, ja vien jūs to nepiešķirat atbalsta nolūkos.
- cdnCore pārvaldīts
- Jūsu dati paliek jūsu atsevišķajā instancē cdnCore infrastruktūrā Portugālē, kas savienota ar jūsu tīklu, izmantojot vietņu savienojuma VPN. Instance netiek koplietota ar citiem klientiem.
- Viens klients vienā instalācijā
- Katrā instalācijā ir tikai vienas organizācijas dati – tā tas ir paredzēts.
Atjauninājumi un piegādes ķēde
- Parakstīts atjauninājumu manifests
- Katrs atjauninājums pirms piemērošanas tiek pārbaudīts pret ar Ed25519 parakstītu manifestu.
- Fiksēti attēli un pārbaudītas atkarības
- Konteineru attēli ir fiksēti pēc īssavilkuma (digest), un atkarības tiek pārbaudītas pēc jaucējvērtības.
- SBOM katram pakalpojumam
- Katram pakalpojumam pievienots CycloneDX programmatūras komponentu saraksts ar katra komponenta licenci un trešo pušu komponentu sarakstu.
- Atjaunināšana ar atsaukšanu
- "Apply Update" vispirms izveido dublējumkopiju un ļauj veikt atsaukšanu. Izolētos tīklos tiek izmantota parakstīta bezsaistes pakotne ar bezsaistes atsaukšanu.
- Edge un stable kanāli
- Izvēlieties, cik ātri jaunās versijas nonāk jūsu instalācijā.
Identitāte un piekļuve
- Paroles un divfaktoru autentifikācija
- Paroļu jaucējvērtības tiek veidotas ar Argon2id. Divfaktoru autentifikācijā tiek izmantots TOTP.
- Vienotā pieteikšanāsEnterprise
- Pievienojiet savu OIDC identitātes nodrošinātāju.
- Lomas un atļaujas katrai ierīceiPro un Enterprise
- Pilnas piekļuves, lasīšanas un rakstīšanas un tikai lasīšanas lomas, vajadzības gadījumā sašaurinātas katrai ierīcei.
- Sesijas un bloķēšana
- Sesiju saraksts ar metodi un valsti, attālināta atsaukšana, konta bloķēšana un brīdinājumi par pārlases pieteikšanās mēģinājumiem.
- Pieteikšanās aizsardzība
- Cloudflare Turnstile pieteikšanās laikā un obligāta paroles maiņa pirmajā pieteikšanās reizē.
Audits un pierādījumi
- Ar jaucējvērtību ķēdi saistīts audita žurnālsPro un Enterprise
- Ieraksti, kuros izmaiņas ir konstatējamas, ar pogu "Verify chain", pilnteksta meklēšanu un CSV eksportu.
- Pieteikšanās žurnāls
- Katra pieteikšanās tiek reģistrēta, ar datuma filtru.
- Auditētas attālinātās sesijas
- No pārlūkprogrammas atvērtās SSH sesijas tiek auditētas, neierakstot to saturu, un tās ir pieejamas tikai administratoriem ar pilnām tiesībām.
Noslēpumi un mākslīgā intelekta dati
- Šifrēti noslēpumi
- Paziņojumu kanālu noslēpumi un Cloudflare piekļuves marķieris tiek glabāti šifrēti un maskēti. Atklāšanas akreditācijas dati tiek dzēsti pēc 24 stundām.
- Mākslīgais intelekts jūsu kontrolēPro un Enterprise
- Jūs izvēlaties modeļa nodrošinātāju vai mitināt modeli paši. Ievades filtrs nosaka, ko mākslīgais intelekts var redzēt, katrs izsaukums tiek auditēts bez tā satura, un mākslīgo intelektu var izslēgt.
- Izvēles statusa spoguļošana
- Pēc noklusējuma izslēgta. Kad tā ir ieslēgta, tā nekad nesūta ierīču nosaukumus, adreses, žurnālus, metrikas, lietotājus vai akreditācijas datus.
Pašreizējie ierobežojumi
- Divfaktoru autentifikācijā tiek izmantots tikai TOTP; FIDO2/WebAuthn netiek atbalstīts.
- Viens mezgls bez ģeogrāfiski rezervētas augstas pieejamības.
Dokumenti un ziņošana par ievainojamībām
Datu apstrādes līgums un apakšapstrādātāju reģistrs ir pieejami pēc pieprasījuma no datu aizsardzības speciālista, rakstot uz [email protected].
Lai ziņotu par iespējamu ievainojamību, rakstiet uz [email protected]. Lūdzu, norādiet pietiekami daudz informācijas, lai problēmu varētu atkārtot.
Pārliecinieties, vai AtlasEye atbilst jūsu darbībai.
Pieprasiet 14 dienu bezmaksas izmēģinājumu līdz 25 ierīcēm ar visām iespējotajām funkcijām. Komandas darbinieks katru pieprasījumu pirms aktivizēšanas izskata 48 darba stundu laikā.