Onde ficam os seus dados
- Autoalojado
- Tudo permanece no seu próprio servidor, ligado ou totalmente offline. A cdnCore não tem acesso, a menos que o conceda para suporte.
- Gerido pela cdnCore
- Os seus dados permanecem na sua instância dedicada, na infraestrutura da cdnCore em Portugal, ligada à sua rede através de uma VPN site-to-site. A instância não é partilhada com outros clientes.
- Um cliente por instalação
- Cada instalação guarda apenas os dados de uma organização, por conceção.
Atualizações e cadeia de fornecimento
- Manifesto de atualização assinado
- Cada atualização é verificada com um manifesto assinado com Ed25519 antes de ser aplicada.
- Imagens fixadas e dependências verificadas
- As imagens de contentor são fixadas por digest e as dependências são verificadas por hash.
- SBOM para cada serviço
- Cada serviço é acompanhado de uma lista de materiais de software (SBOM) CycloneDX, com a licença de cada componente e uma lista de componentes de terceiros.
- Atualização com reversão
- «Apply Update» cria primeiro uma cópia de segurança e permite a reversão. As redes isoladas usam um pacote offline assinado, com reversão offline.
- Canais edge e stable
- Escolha a rapidez com que as novas versões chegam à sua instalação.
Identidade e acesso
- Palavras-passe e autenticação de dois fatores
- As palavras-passe são guardadas com hash Argon2id. A autenticação de dois fatores usa TOTP.
- Início de sessão únicoEnterprise
- Ligue o seu fornecedor de identidade OIDC.
- Funções e permissões por dispositivoPro e Enterprise
- Funções de acesso total, de leitura e escrita e só de leitura, restringidas por dispositivo quando necessário.
- Sessões e bloqueio
- Lista de sessões com método e país, revogação remota, bloqueio de contas e alertas de tentativas de início de sessão por força bruta.
- Proteção do início de sessão
- Cloudflare Turnstile no início de sessão e alteração obrigatória da palavra-passe no primeiro início de sessão.
Auditoria e evidência
- Registo de auditoria encadeado por hashPro e Enterprise
- Registos com deteção de adulteração, com o botão «Verify chain», pesquisa de texto integral e exportação CSV.
- Registo de inícios de sessão
- Todos os inícios de sessão ficam registados, com filtro por data.
- Sessões remotas auditadas
- As sessões SSH a partir do navegador são auditadas sem gravação do seu conteúdo e estão limitadas a administradores com acesso total.
Segredos e dados de IA
- Segredos cifrados
- Os segredos dos canais de notificação e o token da Cloudflare são guardados cifrados e mascarados. As credenciais de descoberta são apagadas após 24 horas.
- IA sob o seu controloPro e Enterprise
- Escolhe o fornecedor de modelos ou aloja o modelo por conta própria. Um filtro de entrada decide o que a IA pode ver, cada chamada é auditada sem o seu conteúdo e a IA pode ser desativada.
- Espelho de estado opcional
- Desativado por predefinição. Quando ativado, nunca envia nomes de dispositivos, endereços, registos, métricas, utilizadores nem credenciais.
Limites atuais
- A autenticação de dois fatores usa apenas TOTP; FIDO2/WebAuthn não é suportado.
- Nó único, sem alta disponibilidade com redundância geográfica.
Documentos e divulgação
O Acordo de Tratamento de Dados e o registo de subcontratantes ulteriores estão disponíveis mediante pedido ao Encarregado da Proteção de Dados, através de [email protected].
Para comunicar uma suspeita de vulnerabilidade, escreva para [email protected]. Inclua detalhes suficientes para reproduzir o problema.
Veja se o AtlasEye se adequa às suas operações.
Peça um teste gratuito de 14 dias para até 25 dispositivos, com todas as funcionalidades ativas. Um membro da equipa analisa cada pedido no prazo de 48 horas úteis antes da ativação.