Gdzie przechowywane są dane
- Własna instalacja
- Wszystko pozostaje na Państwa własnym serwerze, połączonym z siecią lub całkowicie offline. cdnCore nie ma dostępu, chyba że udzielą go Państwo na potrzeby wsparcia.
- Zarządzane przez cdnCore
- Dane pozostają w Państwa dedykowanej instancji w infrastrukturze cdnCore w Portugalii, połączonej z Państwa siecią przez VPN site-to-site. Instancja nie jest współdzielona z innymi klientami.
- Jeden klient na instalację
- Z założenia każda instalacja przechowuje dane tylko jednej organizacji.
Aktualizacje i łańcuch dostaw
- Podpisany manifest aktualizacji
- Przed zastosowaniem każda aktualizacja jest weryfikowana względem manifestu podpisanego kluczem Ed25519.
- Przypięte obrazy i zweryfikowane zależności
- Obrazy kontenerów są przypięte za pomocą skrótu (digest), a zależności weryfikowane na podstawie skrótów.
- SBOM dla każdej usługi
- Z każdą usługą dostarczany jest wykaz komponentów oprogramowania (SBOM) CycloneDX, z licencją każdego komponentu i listą komponentów stron trzecich.
- Aktualizacja z możliwością wycofania
- „Apply Update” najpierw wykonuje kopię zapasową i umożliwia wycofanie zmian. Sieci odizolowane korzystają z podpisanego pakietu offline z wycofaniem offline.
- Kanały edge i stable
- Mogą Państwo wybrać, jak szybko nowe wydania trafiają do instalacji.
Tożsamość i dostęp
- Hasła i uwierzytelnianie dwuskładnikowe
- Hasła są haszowane za pomocą Argon2id. Uwierzytelnianie dwuskładnikowe wykorzystuje TOTP.
- Jednokrotne logowanieEnterprise
- Podłączenie Państwa dostawcy tożsamości OIDC.
- Role i uprawnienia na poziomie urządzeniaPro i Enterprise
- Role z pełnym dostępem, z odczytem i zapisem oraz tylko do odczytu, w razie potrzeby zawężane do poszczególnych urządzeń.
- Sesje i blokada
- Lista sesji z metodą logowania i krajem, zdalne unieważnianie, blokada konta oraz alerty o próbach logowania metodą brute-force.
- Ochrona logowania
- Cloudflare Turnstile przy logowaniu i wymuszona zmiana hasła przy pierwszym logowaniu.
Audyt i dowody
- Dziennik audytu z łańcuchem skrótówPro i Enterprise
- Zapisy z wykrywaniem nieautoryzowanych zmian, z przyciskiem „Verify chain”, wyszukiwaniem pełnotekstowym i eksportem CSV.
- Dziennik logowań
- Każde logowanie jest rejestrowane, z filtrem dat.
- Audytowane sesje zdalne
- Sesje SSH z przeglądarki są audytowane bez rejestrowania ich treści i dostępne wyłącznie dla administratorów z pełnymi uprawnieniami.
Sekrety i dane AI
- Szyfrowane sekrety
- Sekrety kanałów powiadomień i token Cloudflare są przechowywane w postaci zaszyfrowanej i maskowane. Poświadczenia używane do wykrywania są usuwane po 24 godzinach.
- AI pod Państwa kontroląPro i Enterprise
- To Państwo wybierają dostawcę modelu lub sami hostują model. Filtr wejściowy decyduje, co widzi AI, każde wywołanie jest audytowane bez jego treści, a funkcje AI można wyłączyć.
- Opcjonalne odzwierciedlanie statusu
- Domyślnie wyłączone. Po włączeniu nigdy nie wysyła nazw urządzeń, adresów, logów, metryk, użytkowników ani poświadczeń.
Obecne ograniczenia
- Uwierzytelnianie dwuskładnikowe wykorzystuje wyłącznie TOTP; FIDO2/WebAuthn nie jest obsługiwane.
- Pojedynczy węzeł, bez wysokiej dostępności z redundancją geograficzną.
Dokumenty i zgłaszanie podatności
Umowa powierzenia przetwarzania danych i rejestr podmiotów podprzetwarzających są dostępne na żądanie u inspektora ochrony danych pod adresem [email protected].
Aby zgłosić podejrzenie podatności, prosimy napisać na adres [email protected]. Prosimy podać wystarczająco dużo szczegółów, aby można było odtworzyć problem.
Czy AtlasEye sprawdzi się w Państwa pracy operacyjnej?
Mogą Państwo poprosić o bezpłatną wersję próbną na 14 dni, obejmującą do 25 urządzeń, ze wszystkimi funkcjami włączonymi. Przed aktywacją każdy wniosek sprawdza członek naszego zespołu, w ciągu 48 godzin roboczych.