# A segurança da própria plataforma.

Uma ferramenta que vigia a sua rede tem de ser, ela própria, digna de confiança. Esta página descreve como o AtlasEye é desenvolvido, atualizado e acedido, e onde os seus dados são guardados.

## Onde ficam os seus dados

- **Autoalojado**: Tudo permanece no seu próprio servidor, ligado ou totalmente offline. A cdnCore não tem acesso, a menos que o conceda para suporte.
- **Gerido pela cdnCore**: Os seus dados permanecem na sua instância dedicada, na infraestrutura da cdnCore em Portugal, ligada à sua rede através de uma VPN site-to-site. A instância não é partilhada com outros clientes.
- **Um cliente por instalação**: Cada instalação guarda apenas os dados de uma organização, por conceção.

## Atualizações e cadeia de fornecimento

- **Manifesto de atualização assinado**: Cada atualização é verificada com um manifesto assinado com Ed25519 antes de ser aplicada.
- **Imagens fixadas e dependências verificadas**: As imagens de contentor são fixadas por digest e as dependências são verificadas por hash.
- **SBOM para cada serviço**: Cada serviço é acompanhado de uma lista de materiais de software (SBOM) CycloneDX, com a licença de cada componente e uma lista de componentes de terceiros.
- **Atualização com reversão**: «Apply Update» cria primeiro uma cópia de segurança e permite a reversão. As redes isoladas usam um pacote offline assinado, com reversão offline.
- **Canais edge e stable**: Escolha a rapidez com que as novas versões chegam à sua instalação.

## Identidade e acesso

- **Palavras-passe e autenticação de dois fatores**: As palavras-passe são guardadas com hash Argon2id. A autenticação de dois fatores usa TOTP.
- **Início de sessão único** (Enterprise): Ligue o seu fornecedor de identidade OIDC.
- **Funções e permissões por dispositivo** (Pro e Enterprise): Funções de acesso total, de leitura e escrita e só de leitura, restringidas por dispositivo quando necessário.
- **Sessões e bloqueio**: Lista de sessões com método e país, revogação remota, bloqueio de contas e alertas de tentativas de início de sessão por força bruta.
- **Proteção do início de sessão**: Cloudflare Turnstile no início de sessão e alteração obrigatória da palavra-passe no primeiro início de sessão.

## Auditoria e evidência

- **Registo de auditoria encadeado por hash** (Pro e Enterprise): Registos com deteção de adulteração, com o botão «Verify chain», pesquisa de texto integral e exportação CSV.
- **Registo de inícios de sessão**: Todos os inícios de sessão ficam registados, com filtro por data.
- **Sessões remotas auditadas**: As sessões SSH a partir do navegador são auditadas sem gravação do seu conteúdo e estão limitadas a administradores com acesso total.

## Segredos e dados de IA

- **Segredos cifrados**: Os segredos dos canais de notificação e o token da Cloudflare são guardados cifrados e mascarados. As credenciais de descoberta são apagadas após 24 horas.
- **IA sob o seu controlo** (Pro e Enterprise): Escolhe o fornecedor de modelos ou aloja o modelo por conta própria. Um filtro de entrada decide o que a IA pode ver, cada chamada é auditada sem o seu conteúdo e a IA pode ser desativada.
- **Espelho de estado opcional**: Desativado por predefinição. Quando ativado, nunca envia nomes de dispositivos, endereços, registos, métricas, utilizadores nem credenciais.

## Limites atuais

- A autenticação de dois fatores usa apenas TOTP; FIDO2/WebAuthn não é suportado.
- Nó único, sem alta disponibilidade com redundância geográfica.

## Documentos e divulgação

O Acordo de Tratamento de Dados e o registo de subcontratantes ulteriores estão disponíveis mediante pedido ao Encarregado da Proteção de Dados, através de gdpr@cdncore.eu.

Para comunicar uma suspeita de vulnerabilidade, escreva para contact@cdncore.eu. Inclua detalhes suficientes para reproduzir o problema.

---
Canonical page: https://atlaseye.eu/pt/security
Informação do produto verificada com o AtlasEye 1.2.341 em 2026-09-30.
Pedir teste gratuito: https://atlaseye.eu/pt/trial
