Waar uw gegevens staan
- In eigen beheer
- Alles blijft op uw eigen server, verbonden of volledig offline. cdnCore heeft geen toegang, tenzij u die voor ondersteuning verleent.
- Beheerd door cdnCore
- Uw gegevens blijven op uw eigen instantie op de infrastructuur van cdnCore in Portugal, verbonden met uw netwerk via een site-to-site-VPN. De instantie wordt niet gedeeld met andere klanten.
- Eén klant per installatie
- Elke installatie bevat bewust alleen de gegevens van één organisatie.
Updates en toeleveringsketen
- Ondertekend updatemanifest
- Elke update wordt vóór toepassing geverifieerd aan de hand van een met Ed25519 ondertekend manifest.
- Vastgezette images en geverifieerde afhankelijkheden
- Container-images zijn vastgezet op digest en afhankelijkheden worden via een hash geverifieerd.
- SBOM voor elke service
- Bij elke service wordt een CycloneDX-softwarestuklijst (SBOM) meegeleverd, met de licentie van elk onderdeel en een lijst van componenten van derden.
- Update met rollback
- “Apply Update” maakt eerst een back-up en ondersteunt rollback. Geïsoleerde netwerken gebruiken een ondertekend offline pakket met offline rollback.
- Edge- en stable-kanaal
- Kies hoe snel nieuwe releases uw installatie bereiken.
Identiteit en toegang
- Wachtwoorden en tweefactorauthenticatie
- Wachtwoorden worden gehasht met Argon2id. Tweefactorauthenticatie gebruikt TOTP.
- Single sign-onEnterprise
- Koppel uw OIDC-identiteitsprovider.
- Rollen en rechten per apparaatPro en Enterprise
- Rollen met volledige toegang, lees- en schrijftoegang en alleen-lezentoegang, waar nodig per apparaat beperkt.
- Sessies en blokkering
- Sessieoverzicht met methode en land, intrekken op afstand, accountblokkering en alerts bij brute-force-inlogpogingen.
- Inlogbeveiliging
- Cloudflare Turnstile bij het inloggen en een verplichte wachtwoordwijziging bij de eerste keer inloggen.
Audit en bewijs
- Auditlog met hashketenPro en Enterprise
- Manipulatiebestendige registraties met een knop “Verify chain”, zoeken in de volledige tekst en CSV-export.
- Inloglog
- Elke inlog wordt vastgelegd, met een datumfilter.
- Geauditeerde externe sessies
- SSH-sessies vanuit de browser worden geauditeerd zonder hun inhoud vast te leggen, en zijn voorbehouden aan beheerders met volledige rechten.
Geheimen en AI-gegevens
- Versleutelde geheimen
- Geheimen van meldingskanalen en het Cloudflare-token worden versleuteld en gemaskeerd opgeslagen. Inloggegevens voor detectie worden na 24 uur gewist.
- AI onder uw controlePro en Enterprise
- U kiest de modelprovider, of host het model zelf. Een invoerfilter bepaalt wat de AI mag zien, elke aanroep wordt zonder inhoud geauditeerd en AI kan worden uitgeschakeld.
- Optionele statusmirror
- Standaard uitgeschakeld. Indien ingeschakeld verstuurt deze nooit apparaatnamen, adressen, logs, metrics, gebruikers of inloggegevens.
Huidige beperkingen
- Tweefactorauthenticatie gebruikt alleen TOTP; FIDO2/WebAuthn wordt niet ondersteund.
- Eén node, zonder geo-redundante hoge beschikbaarheid.
Documenten en melding van kwetsbaarheden
De verwerkersovereenkomst en het register van subverwerkers zijn op aanvraag verkrijgbaar bij de functionaris voor gegevensbescherming via [email protected].
Om een vermoedelijke kwetsbaarheid te melden, schrijft u naar [email protected]. Vermeld voldoende details om het probleem te kunnen reproduceren.
Ontdek of AtlasEye bij uw operatie past.
Vraag een gratis proefperiode van 14 dagen aan voor maximaal 25 apparaten, met alle functies ingeschakeld. Een medewerker van ons team beoordeelt elke aanvraag binnen 48 werkuren voordat deze wordt geactiveerd.