# Bezpieczeństwo samej platformy.

Narzędzie, które nadzoruje Państwa sieć, samo musi być godne zaufania. Ta strona opisuje, jak AtlasEye jest budowany, aktualizowany i udostępniany oraz gdzie przechowywane są Państwa dane.

## Gdzie przechowywane są dane

- **Własna instalacja**: Wszystko pozostaje na Państwa własnym serwerze, połączonym z siecią lub całkowicie offline. cdnCore nie ma dostępu, chyba że udzielą go Państwo na potrzeby wsparcia.
- **Zarządzane przez cdnCore**: Dane pozostają w Państwa dedykowanej instancji w infrastrukturze cdnCore w Portugalii, połączonej z Państwa siecią przez VPN site-to-site. Instancja nie jest współdzielona z innymi klientami.
- **Jeden klient na instalację**: Z założenia każda instalacja przechowuje dane tylko jednej organizacji.

## Aktualizacje i łańcuch dostaw

- **Podpisany manifest aktualizacji**: Przed zastosowaniem każda aktualizacja jest weryfikowana względem manifestu podpisanego kluczem Ed25519.
- **Przypięte obrazy i zweryfikowane zależności**: Obrazy kontenerów są przypięte za pomocą skrótu (digest), a zależności weryfikowane na podstawie skrótów.
- **SBOM dla każdej usługi**: Z każdą usługą dostarczany jest wykaz komponentów oprogramowania (SBOM) CycloneDX, z licencją każdego komponentu i listą komponentów stron trzecich.
- **Aktualizacja z możliwością wycofania**: „Apply Update” najpierw wykonuje kopię zapasową i umożliwia wycofanie zmian. Sieci odizolowane korzystają z podpisanego pakietu offline z wycofaniem offline.
- **Kanały edge i stable**: Mogą Państwo wybrać, jak szybko nowe wydania trafiają do instalacji.

## Tożsamość i dostęp

- **Hasła i uwierzytelnianie dwuskładnikowe**: Hasła są haszowane za pomocą Argon2id. Uwierzytelnianie dwuskładnikowe wykorzystuje TOTP.
- **Jednokrotne logowanie** (Enterprise): Podłączenie Państwa dostawcy tożsamości OIDC.
- **Role i uprawnienia na poziomie urządzenia** (Pro i Enterprise): Role z pełnym dostępem, z odczytem i zapisem oraz tylko do odczytu, w razie potrzeby zawężane do poszczególnych urządzeń.
- **Sesje i blokada**: Lista sesji z metodą logowania i krajem, zdalne unieważnianie, blokada konta oraz alerty o próbach logowania metodą brute-force.
- **Ochrona logowania**: Cloudflare Turnstile przy logowaniu i wymuszona zmiana hasła przy pierwszym logowaniu.

## Audyt i dowody

- **Dziennik audytu z łańcuchem skrótów** (Pro i Enterprise): Zapisy z wykrywaniem nieautoryzowanych zmian, z przyciskiem „Verify chain”, wyszukiwaniem pełnotekstowym i eksportem CSV.
- **Dziennik logowań**: Każde logowanie jest rejestrowane, z filtrem dat.
- **Audytowane sesje zdalne**: Sesje SSH z przeglądarki są audytowane bez rejestrowania ich treści i dostępne wyłącznie dla administratorów z pełnymi uprawnieniami.

## Sekrety i dane AI

- **Szyfrowane sekrety**: Sekrety kanałów powiadomień i token Cloudflare są przechowywane w postaci zaszyfrowanej i maskowane. Poświadczenia używane do wykrywania są usuwane po 24 godzinach.
- **AI pod Państwa kontrolą** (Pro i Enterprise): To Państwo wybierają dostawcę modelu lub sami hostują model. Filtr wejściowy decyduje, co widzi AI, każde wywołanie jest audytowane bez jego treści, a funkcje AI można wyłączyć.
- **Opcjonalne odzwierciedlanie statusu**: Domyślnie wyłączone. Po włączeniu nigdy nie wysyła nazw urządzeń, adresów, logów, metryk, użytkowników ani poświadczeń.

## Obecne ograniczenia

- Uwierzytelnianie dwuskładnikowe wykorzystuje wyłącznie TOTP; FIDO2/WebAuthn nie jest obsługiwane.
- Pojedynczy węzeł, bez wysokiej dostępności z redundancją geograficzną.

## Dokumenty i zgłaszanie podatności

Umowa powierzenia przetwarzania danych i rejestr podmiotów podprzetwarzających są dostępne na żądanie u inspektora ochrony danych pod adresem gdpr@cdncore.eu.

Aby zgłosić podejrzenie podatności, prosimy napisać na adres contact@cdncore.eu. Prosimy podać wystarczająco dużo szczegółów, aby można było odtworzyć problem.

---
Canonical page: https://atlaseye.eu/pl/security
Informacje o produkcie zweryfikowano dla wersji AtlasEye 1.2.341 w dniu 2026-09-30.
Poproś o bezpłatną wersję próbną: https://atlaseye.eu/pl/trial
