# Pašas platformas drošība.

Rīkam, kas uzrauga jūsu tīklu, pašam jābūt uzticamam. Šajā lapā aprakstīts, kā AtlasEye tiek veidots, atjaunināts un kā tam piekļūst, kā arī kur tiek glabāti jūsu dati.

## Kur atrodas jūsu dati

- **Jūsu serverī**: Viss paliek jūsu pašu serverī – ar savienojumu vai pilnībā bezsaistē. cdnCore nav piekļuves, ja vien jūs to nepiešķirat atbalsta nolūkos.
- **cdnCore pārvaldīts**: Jūsu dati paliek jūsu atsevišķajā instancē cdnCore infrastruktūrā Portugālē, kas savienota ar jūsu tīklu, izmantojot vietņu savienojuma VPN. Instance netiek koplietota ar citiem klientiem.
- **Viens klients vienā instalācijā**: Katrā instalācijā ir tikai vienas organizācijas dati – tā tas ir paredzēts.

## Atjauninājumi un piegādes ķēde

- **Parakstīts atjauninājumu manifests**: Katrs atjauninājums pirms piemērošanas tiek pārbaudīts pret ar Ed25519 parakstītu manifestu.
- **Fiksēti attēli un pārbaudītas atkarības**: Konteineru attēli ir fiksēti pēc īssavilkuma (digest), un atkarības tiek pārbaudītas pēc jaucējvērtības.
- **SBOM katram pakalpojumam**: Katram pakalpojumam pievienots CycloneDX programmatūras komponentu saraksts ar katra komponenta licenci un trešo pušu komponentu sarakstu.
- **Atjaunināšana ar atsaukšanu**: "Apply Update" vispirms izveido dublējumkopiju un ļauj veikt atsaukšanu. Izolētos tīklos tiek izmantota parakstīta bezsaistes pakotne ar bezsaistes atsaukšanu.
- **Edge un stable kanāli**: Izvēlieties, cik ātri jaunās versijas nonāk jūsu instalācijā.

## Identitāte un piekļuve

- **Paroles un divfaktoru autentifikācija**: Paroļu jaucējvērtības tiek veidotas ar Argon2id. Divfaktoru autentifikācijā tiek izmantots TOTP.
- **Vienotā pieteikšanās** (Enterprise): Pievienojiet savu OIDC identitātes nodrošinātāju.
- **Lomas un atļaujas katrai ierīcei** (Pro un Enterprise): Pilnas piekļuves, lasīšanas un rakstīšanas un tikai lasīšanas lomas, vajadzības gadījumā sašaurinātas katrai ierīcei.
- **Sesijas un bloķēšana**: Sesiju saraksts ar metodi un valsti, attālināta atsaukšana, konta bloķēšana un brīdinājumi par pārlases pieteikšanās mēģinājumiem.
- **Pieteikšanās aizsardzība**: Cloudflare Turnstile pieteikšanās laikā un obligāta paroles maiņa pirmajā pieteikšanās reizē.

## Audits un pierādījumi

- **Ar jaucējvērtību ķēdi saistīts audita žurnāls** (Pro un Enterprise): Ieraksti, kuros izmaiņas ir konstatējamas, ar pogu "Verify chain", pilnteksta meklēšanu un CSV eksportu.
- **Pieteikšanās žurnāls**: Katra pieteikšanās tiek reģistrēta, ar datuma filtru.
- **Auditētas attālinātās sesijas**: No pārlūkprogrammas atvērtās SSH sesijas tiek auditētas, neierakstot to saturu, un tās ir pieejamas tikai administratoriem ar pilnām tiesībām.

## Noslēpumi un mākslīgā intelekta dati

- **Šifrēti noslēpumi**: Paziņojumu kanālu noslēpumi un Cloudflare piekļuves marķieris tiek glabāti šifrēti un maskēti. Atklāšanas akreditācijas dati tiek dzēsti pēc 24 stundām.
- **Mākslīgais intelekts jūsu kontrolē** (Pro un Enterprise): Jūs izvēlaties modeļa nodrošinātāju vai mitināt modeli paši. Ievades filtrs nosaka, ko mākslīgais intelekts var redzēt, katrs izsaukums tiek auditēts bez tā satura, un mākslīgo intelektu var izslēgt.
- **Izvēles statusa spoguļošana**: Pēc noklusējuma izslēgta. Kad tā ir ieslēgta, tā nekad nesūta ierīču nosaukumus, adreses, žurnālus, metrikas, lietotājus vai akreditācijas datus.

## Pašreizējie ierobežojumi

- Divfaktoru autentifikācijā tiek izmantots tikai TOTP; FIDO2/WebAuthn netiek atbalstīts.
- Viens mezgls bez ģeogrāfiski rezervētas augstas pieejamības.

## Dokumenti un ziņošana par ievainojamībām

Datu apstrādes līgums un apakšapstrādātāju reģistrs ir pieejami pēc pieprasījuma no datu aizsardzības speciālista, rakstot uz gdpr@cdncore.eu.

Lai ziņotu par iespējamu ievainojamību, rakstiet uz contact@cdncore.eu. Lūdzu, norādiet pietiekami daudz informācijas, lai problēmu varētu atkārtot.

---
Canonical page: https://atlaseye.eu/lv/security
Informācija par produktu pārbaudīta 2026-09-30 atbilstoši AtlasEye versijai 1.2.341.
Pieprasiet bezmaksas izmēģinājumu: https://atlaseye.eu/lv/trial
