Unde se află datele dumneavoastră
- Găzduire proprie
- Totul rămâne pe propriul server, conectat sau complet offline. cdnCore nu are acces decât dacă i-l acordați pentru asistență.
- Gestionat de cdnCore
- Datele dumneavoastră rămân pe instanța dedicată de pe infrastructura cdnCore din Portugalia, conectată la rețeaua dumneavoastră printr-un VPN site-to-site. Instanța nu este partajată cu alți clienți.
- Un singur client per instalare
- Fiecare instalare conține datele unei singure organizații, prin design.
Actualizări și lanț de aprovizionare
- Manifest de actualizare semnat
- Fiecare actualizare este verificată pe baza unui manifest semnat Ed25519 înainte de a fi aplicată.
- Imagini fixate și dependențe verificate
- Imaginile containerelor sunt fixate prin digest, iar dependențele sunt verificate prin hash.
- SBOM pentru fiecare serviciu
- Fiecare serviciu este livrat cu o listă de componente software (SBOM) CycloneDX, cu licența fiecărei componente și o listă a componentelor terțe.
- Actualizare cu rollback
- „Apply Update” face mai întâi o copie de rezervă și permite rollback. Rețelele izolate folosesc un pachet offline semnat, cu rollback offline.
- Canalele edge și stable
- Alegeți cât de repede ajung versiunile noi la instalarea dumneavoastră.
Identitate și acces
- Parole și autentificare în doi factori
- Parolele sunt stocate ca hash Argon2id. Autentificarea în doi factori folosește TOTP.
- Autentificare unică (SSO)Enterprise
- Conectați furnizorul dumneavoastră de identitate OIDC.
- Roluri și permisiuni pe dispozitivPro și Enterprise
- Roluri de acces complet, citire-scriere și doar citire, restrânse pe dispozitiv acolo unde este necesar.
- Sesiuni și blocare
- Lista sesiunilor cu metoda și țara, revocare de la distanță, blocarea contului și alerte la încercările de autentificare prin forță brută.
- Protecția autentificării
- Cloudflare Turnstile la autentificare și schimbarea obligatorie a parolei la prima autentificare.
Audit și dovezi
- Jurnal de audit înlănțuit prin hashPro și Enterprise
- Înregistrări care evidențiază orice modificare neautorizată, cu butonul „Verify chain”, căutare full-text și export CSV.
- Jurnal de autentificări
- Fiecare autentificare este înregistrată, cu filtru după dată.
- Sesiuni la distanță auditate
- Sesiunile SSH din browser sunt auditate fără înregistrarea conținutului și sunt rezervate administratorilor cu drepturi depline.
Secrete și date AI
- Secrete criptate
- Secretele canalelor de notificare și tokenul Cloudflare sunt stocate criptat și mascate. Datele de autentificare pentru descoperire sunt șterse după 24 de ore.
- AI sub controlul dumneavoastrăPro și Enterprise
- Alegeți furnizorul de modele sau găzduiți chiar dumneavoastră modelul. Un filtru de intrare decide ce poate vedea AI-ul, fiecare apel este auditat fără conținutul său, iar AI-ul poate fi dezactivat.
- Oglindă de stare opțională
- Dezactivată implicit. Când este activată, nu trimite niciodată nume de dispozitive, adrese, jurnale, metrici, utilizatori sau date de autentificare.
Limite actuale
- Autentificarea în doi factori folosește doar TOTP; FIDO2/WebAuthn nu este acceptat.
- Un singur nod, fără disponibilitate ridicată cu redundanță geografică.
Documente și divulgare
Acordul de prelucrare a datelor și registrul subîmputerniciților sunt disponibile la cerere de la responsabilul cu protecția datelor, la [email protected].
Pentru a raporta o vulnerabilitate suspectată, scrieți la [email protected]. Vă rugăm să includeți suficiente detalii pentru reproducerea problemei.
Verificați dacă AtlasEye se potrivește operațiunilor dumneavoastră.
Solicitați o perioadă de probă gratuită de 14 zile, pentru cel mult 25 dispozitive, cu toate funcționalitățile activate. Un membru al echipei analizează fiecare cerere în cel mult 48 ore lucrătoare, înainte de activare.