A segurança da própria plataforma.

Uma ferramenta que vigia a sua rede tem de ser, ela própria, digna de confiança. Esta página descreve como o AtlasEye é desenvolvido, atualizado e acedido, e onde os seus dados são guardados.

Onde ficam os seus dados

Autoalojado
Tudo permanece no seu próprio servidor, ligado ou totalmente offline. A cdnCore não tem acesso, a menos que o conceda para suporte.
Gerido pela cdnCore
Os seus dados permanecem na sua instância dedicada, na infraestrutura da cdnCore em Portugal, ligada à sua rede através de uma VPN site-to-site. A instância não é partilhada com outros clientes.
Um cliente por instalação
Cada instalação guarda apenas os dados de uma organização, por conceção.

Atualizações e cadeia de fornecimento

Manifesto de atualização assinado
Cada atualização é verificada com um manifesto assinado com Ed25519 antes de ser aplicada.
Imagens fixadas e dependências verificadas
As imagens de contentor são fixadas por digest e as dependências são verificadas por hash.
SBOM para cada serviço
Cada serviço é acompanhado de uma lista de materiais de software (SBOM) CycloneDX, com a licença de cada componente e uma lista de componentes de terceiros.
Atualização com reversão
«Apply Update» cria primeiro uma cópia de segurança e permite a reversão. As redes isoladas usam um pacote offline assinado, com reversão offline.
Canais edge e stable
Escolha a rapidez com que as novas versões chegam à sua instalação.

Identidade e acesso

Palavras-passe e autenticação de dois fatores
As palavras-passe são guardadas com hash Argon2id. A autenticação de dois fatores usa TOTP.
Início de sessão únicoEnterprise
Ligue o seu fornecedor de identidade OIDC.
Funções e permissões por dispositivoPro e Enterprise
Funções de acesso total, de leitura e escrita e só de leitura, restringidas por dispositivo quando necessário.
Sessões e bloqueio
Lista de sessões com método e país, revogação remota, bloqueio de contas e alertas de tentativas de início de sessão por força bruta.
Proteção do início de sessão
Cloudflare Turnstile no início de sessão e alteração obrigatória da palavra-passe no primeiro início de sessão.

Auditoria e evidência

Registo de auditoria encadeado por hashPro e Enterprise
Registos com deteção de adulteração, com o botão «Verify chain», pesquisa de texto integral e exportação CSV.
Registo de inícios de sessão
Todos os inícios de sessão ficam registados, com filtro por data.
Sessões remotas auditadas
As sessões SSH a partir do navegador são auditadas sem gravação do seu conteúdo e estão limitadas a administradores com acesso total.

Segredos e dados de IA

Segredos cifrados
Os segredos dos canais de notificação e o token da Cloudflare são guardados cifrados e mascarados. As credenciais de descoberta são apagadas após 24 horas.
IA sob o seu controloPro e Enterprise
Escolhe o fornecedor de modelos ou aloja o modelo por conta própria. Um filtro de entrada decide o que a IA pode ver, cada chamada é auditada sem o seu conteúdo e a IA pode ser desativada.
Espelho de estado opcional
Desativado por predefinição. Quando ativado, nunca envia nomes de dispositivos, endereços, registos, métricas, utilizadores nem credenciais.

Limites atuais

  • A autenticação de dois fatores usa apenas TOTP; FIDO2/WebAuthn não é suportado.
  • Nó único, sem alta disponibilidade com redundância geográfica.

Documentos e divulgação

O Acordo de Tratamento de Dados e o registo de subcontratantes ulteriores estão disponíveis mediante pedido ao Encarregado da Proteção de Dados, através de [email protected].

Para comunicar uma suspeita de vulnerabilidade, escreva para [email protected]. Inclua detalhes suficientes para reproduzir o problema.

Veja se o AtlasEye se adequa às suas operações.

Peça um teste gratuito de 14 dias para até 25 dispositivos, com todas as funcionalidades ativas. Um membro da equipa analisa cada pedido no prazo de 48 horas úteis antes da ativação.

Pedir teste gratuito