# Zabezpečenie samotnej platformy.

Nástroj, ktorý dohliada na vašu sieť, musí byť sám osebe dôveryhodný. Táto stránka opisuje, ako sa AtlasEye vyvíja, aktualizuje a sprístupňuje a kde sú uložené vaše údaje.

## Kde sú vaše údaje

- **Vlastná prevádzka**: Všetko zostáva na vašom vlastnom serveri, pripojenom alebo úplne offline. cdnCore nemá prístup, pokiaľ ho neudelíte na účely podpory.
- **Spravované spoločnosťou cdnCore**: Vaše údaje zostávajú vo vašej vyhradenej inštancii v infraštruktúre cdnCore v Portugalsku, pripojenej k vašej sieti cez site-to-site VPN. Inštancia nie je zdieľaná s inými zákazníkmi.
- **Jeden zákazník na inštaláciu**: Každá inštalácia zámerne uchováva údaje iba jednej organizácie.

## Aktualizácie a dodávateľský reťazec

- **Podpísaný manifest aktualizácií**: Každá aktualizácia sa pred použitím overí voči manifestu podpísanému kľúčom Ed25519.
- **Pripnuté obrazy a overené závislosti**: Obrazy kontajnerov sú pripnuté podľa digestu a závislosti sa overujú pomocou hashov.
- **SBOM pre každú službu**: Ku každej službe sa dodáva súpis softvérových komponentov (SBOM) vo formáte CycloneDX s licenciou každého komponentu a zoznamom komponentov tretích strán.
- **Aktualizácia s možnosťou vrátenia**: „Apply Update“ najprv vytvorí zálohu a umožňuje vrátenie. Izolované siete používajú podpísaný offline balík s offline vrátením.
- **Kanály edge a stable**: Zvoľte, ako rýchlo sa nové verzie dostanú do vašej inštalácie.

## Identita a prístup

- **Heslá a dvojfaktorové overenie**: Heslá sa hashujú pomocou Argon2id. Dvojfaktorové overenie využíva TOTP.
- **Jednotné prihlásenie** (Enterprise): Pripojte svojho poskytovateľa identít OIDC.
- **Roly a oprávnenia pre jednotlivé zariadenia** (Pro a Enterprise): Roly s plným prístupom, na čítanie aj zápis a len na čítanie, v prípade potreby zúžené na jednotlivé zariadenia.
- **Relácie a zablokovanie**: Zoznam relácií s metódou prihlásenia a krajinou, vzdialené zrušenie, zablokovanie účtu a upozornenia na pokusy o prihlásenie hrubou silou.
- **Ochrana prihlásenia**: Cloudflare Turnstile pri prihlásení a vynútená zmena hesla pri prvom prihlásení.

## Audit a dôkazy

- **Auditný denník s reťazením hashov** (Pro a Enterprise): Záznamy s detekciou neoprávnených zmien, s tlačidlom „Verify chain“, fulltextovým vyhľadávaním a exportom do CSV.
- **Denník prihlásení**: Každé prihlásenie je zaznamenané, s filtrom podľa dátumu.
- **Auditované vzdialené relácie**: Relácie SSH z prehliadača sa auditujú bez zaznamenávania ich obsahu a sú vyhradené administrátorom s plnými oprávneniami.

## Tajné kľúče a údaje AI

- **Šifrované tajné kľúče**: Tajné kľúče kanálov notifikácií a token Cloudflare sú uložené šifrovane a maskovane. Prihlasovacie údaje na zisťovanie sa po 24 hodinách vymažú.
- **AI pod vašou kontrolou** (Pro a Enterprise): Poskytovateľa modelu si volíte sami, prípadne model sami prevádzkujete. Vstupný filter určuje, čo AI uvidí, každé volanie sa audituje bez svojho obsahu a funkcie AI možno vypnúť.
- **Voliteľné zrkadlenie stavu**: Predvolene vypnuté. Po zapnutí nikdy neodosiela názvy zariadení, adresy, logy, metriky, používateľov ani prihlasovacie údaje.

## Súčasné obmedzenia

- Dvojfaktorové overenie využíva iba TOTP; FIDO2/WebAuthn nie je podporované.
- Jeden uzol, bez geograficky redundantnej vysokej dostupnosti.

## Dokumenty a hlásenie zraniteľností

Zmluva o spracúvaní osobných údajov a register ďalších sprostredkovateľov sú k dispozícii na požiadanie u zodpovednej osoby na adrese gdpr@cdncore.eu.

Podozrenie na zraniteľnosť nahláste na adresu contact@cdncore.eu. Uveďte, prosím, dostatok podrobností, aby bolo možné problém reprodukovať.

---
Canonical page: https://atlaseye.eu/sk/security
Údaje o produkte overené pre AtlasEye 1.2.341 dňa 2026-09-30.
Požiadajte o bezplatnú skúšobnú verziu: https://atlaseye.eu/sk/trial
