# Securitatea platformei înseși.

Un instrument care vă supraveghează rețeaua trebuie să fie el însuși de încredere. Această pagină descrie cum este construit, actualizat și accesat AtlasEye și unde sunt păstrate datele dumneavoastră.

## Unde se află datele dumneavoastră

- **Găzduire proprie**: Totul rămâne pe propriul server, conectat sau complet offline. cdnCore nu are acces decât dacă i-l acordați pentru asistență.
- **Gestionat de cdnCore**: Datele dumneavoastră rămân pe instanța dedicată de pe infrastructura cdnCore din Portugalia, conectată la rețeaua dumneavoastră printr-un VPN site-to-site. Instanța nu este partajată cu alți clienți.
- **Un singur client per instalare**: Fiecare instalare conține datele unei singure organizații, prin design.

## Actualizări și lanț de aprovizionare

- **Manifest de actualizare semnat**: Fiecare actualizare este verificată pe baza unui manifest semnat Ed25519 înainte de a fi aplicată.
- **Imagini fixate și dependențe verificate**: Imaginile containerelor sunt fixate prin digest, iar dependențele sunt verificate prin hash.
- **SBOM pentru fiecare serviciu**: Fiecare serviciu este livrat cu o listă de componente software (SBOM) CycloneDX, cu licența fiecărei componente și o listă a componentelor terțe.
- **Actualizare cu rollback**: „Apply Update” face mai întâi o copie de rezervă și permite rollback. Rețelele izolate folosesc un pachet offline semnat, cu rollback offline.
- **Canalele edge și stable**: Alegeți cât de repede ajung versiunile noi la instalarea dumneavoastră.

## Identitate și acces

- **Parole și autentificare în doi factori**: Parolele sunt stocate ca hash Argon2id. Autentificarea în doi factori folosește TOTP.
- **Autentificare unică (SSO)** (Enterprise): Conectați furnizorul dumneavoastră de identitate OIDC.
- **Roluri și permisiuni pe dispozitiv** (Pro și Enterprise): Roluri de acces complet, citire-scriere și doar citire, restrânse pe dispozitiv acolo unde este necesar.
- **Sesiuni și blocare**: Lista sesiunilor cu metoda și țara, revocare de la distanță, blocarea contului și alerte la încercările de autentificare prin forță brută.
- **Protecția autentificării**: Cloudflare Turnstile la autentificare și schimbarea obligatorie a parolei la prima autentificare.

## Audit și dovezi

- **Jurnal de audit înlănțuit prin hash** (Pro și Enterprise): Înregistrări care evidențiază orice modificare neautorizată, cu butonul „Verify chain”, căutare full-text și export CSV.
- **Jurnal de autentificări**: Fiecare autentificare este înregistrată, cu filtru după dată.
- **Sesiuni la distanță auditate**: Sesiunile SSH din browser sunt auditate fără înregistrarea conținutului și sunt rezervate administratorilor cu drepturi depline.

## Secrete și date AI

- **Secrete criptate**: Secretele canalelor de notificare și tokenul Cloudflare sunt stocate criptat și mascate. Datele de autentificare pentru descoperire sunt șterse după 24 de ore.
- **AI sub controlul dumneavoastră** (Pro și Enterprise): Alegeți furnizorul de modele sau găzduiți chiar dumneavoastră modelul. Un filtru de intrare decide ce poate vedea AI-ul, fiecare apel este auditat fără conținutul său, iar AI-ul poate fi dezactivat.
- **Oglindă de stare opțională**: Dezactivată implicit. Când este activată, nu trimite niciodată nume de dispozitive, adrese, jurnale, metrici, utilizatori sau date de autentificare.

## Limite actuale

- Autentificarea în doi factori folosește doar TOTP; FIDO2/WebAuthn nu este acceptat.
- Un singur nod, fără disponibilitate ridicată cu redundanță geografică.

## Documente și divulgare

Acordul de prelucrare a datelor și registrul subîmputerniciților sunt disponibile la cerere de la responsabilul cu protecția datelor, la gdpr@cdncore.eu.

Pentru a raporta o vulnerabilitate suspectată, scrieți la contact@cdncore.eu. Vă rugăm să includeți suficiente detalii pentru reproducerea problemei.

---
Canonical page: https://atlaseye.eu/ro/security
Informațiile despre produs au fost verificate pe AtlasEye 1.2.341 la 2026-09-30.
Solicitați perioada de probă gratuită: https://atlaseye.eu/ro/trial
