Beveiliging van het platform zelf.

Een tool die uw netwerk bewaakt, moet zelf betrouwbaar zijn. Deze pagina beschrijft hoe AtlasEye wordt gebouwd, bijgewerkt en benaderd, en waar uw gegevens worden bewaard.

Waar uw gegevens staan

In eigen beheer
Alles blijft op uw eigen server, verbonden of volledig offline. cdnCore heeft geen toegang, tenzij u die voor ondersteuning verleent.
Beheerd door cdnCore
Uw gegevens blijven op uw eigen instantie op de infrastructuur van cdnCore in Portugal, verbonden met uw netwerk via een site-to-site-VPN. De instantie wordt niet gedeeld met andere klanten.
Eén klant per installatie
Elke installatie bevat bewust alleen de gegevens van één organisatie.

Updates en toeleveringsketen

Ondertekend updatemanifest
Elke update wordt vóór toepassing geverifieerd aan de hand van een met Ed25519 ondertekend manifest.
Vastgezette images en geverifieerde afhankelijkheden
Container-images zijn vastgezet op digest en afhankelijkheden worden via een hash geverifieerd.
SBOM voor elke service
Bij elke service wordt een CycloneDX-softwarestuklijst (SBOM) meegeleverd, met de licentie van elk onderdeel en een lijst van componenten van derden.
Update met rollback
“Apply Update” maakt eerst een back-up en ondersteunt rollback. Geïsoleerde netwerken gebruiken een ondertekend offline pakket met offline rollback.
Edge- en stable-kanaal
Kies hoe snel nieuwe releases uw installatie bereiken.

Identiteit en toegang

Wachtwoorden en tweefactorauthenticatie
Wachtwoorden worden gehasht met Argon2id. Tweefactorauthenticatie gebruikt TOTP.
Single sign-onEnterprise
Koppel uw OIDC-identiteitsprovider.
Rollen en rechten per apparaatPro en Enterprise
Rollen met volledige toegang, lees- en schrijftoegang en alleen-lezentoegang, waar nodig per apparaat beperkt.
Sessies en blokkering
Sessieoverzicht met methode en land, intrekken op afstand, accountblokkering en alerts bij brute-force-inlogpogingen.
Inlogbeveiliging
Cloudflare Turnstile bij het inloggen en een verplichte wachtwoordwijziging bij de eerste keer inloggen.

Audit en bewijs

Auditlog met hashketenPro en Enterprise
Manipulatiebestendige registraties met een knop “Verify chain”, zoeken in de volledige tekst en CSV-export.
Inloglog
Elke inlog wordt vastgelegd, met een datumfilter.
Geauditeerde externe sessies
SSH-sessies vanuit de browser worden geauditeerd zonder hun inhoud vast te leggen, en zijn voorbehouden aan beheerders met volledige rechten.

Geheimen en AI-gegevens

Versleutelde geheimen
Geheimen van meldingskanalen en het Cloudflare-token worden versleuteld en gemaskeerd opgeslagen. Inloggegevens voor detectie worden na 24 uur gewist.
AI onder uw controlePro en Enterprise
U kiest de modelprovider, of host het model zelf. Een invoerfilter bepaalt wat de AI mag zien, elke aanroep wordt zonder inhoud geauditeerd en AI kan worden uitgeschakeld.
Optionele statusmirror
Standaard uitgeschakeld. Indien ingeschakeld verstuurt deze nooit apparaatnamen, adressen, logs, metrics, gebruikers of inloggegevens.

Huidige beperkingen

  • Tweefactorauthenticatie gebruikt alleen TOTP; FIDO2/WebAuthn wordt niet ondersteund.
  • Eén node, zonder geo-redundante hoge beschikbaarheid.

Documenten en melding van kwetsbaarheden

De verwerkersovereenkomst en het register van subverwerkers zijn op aanvraag verkrijgbaar bij de functionaris voor gegevensbescherming via [email protected].

Om een vermoedelijke kwetsbaarheid te melden, schrijft u naar [email protected]. Vermeld voldoende details om het probleem te kunnen reproduceren.

Ontdek of AtlasEye bij uw operatie past.

Vraag een gratis proefperiode van 14 dagen aan voor maximaal 25 apparaten, met alle functies ingeschakeld. Een medewerker van ons team beoordeelt elke aanvraag binnen 48 werkuren voordat deze wordt geactiveerd.

Gratis proefperiode aanvragen