Säkerheten i själva plattformen.

Ett verktyg som övervakar ert nätverk måste självt vara pålitligt. Den här sidan beskriver hur AtlasEye byggs, uppdateras och nås, och var er data lagras.

Var er data finns

Egen drift
Allt stannar på er egen server, ansluten eller helt offline. cdnCore har ingen åtkomst om ni inte ger det för support.
Driftas av cdnCore
Er data stannar på er dedikerade instans på cdnCores infrastruktur i Portugal, ansluten till ert nätverk via ett site-to-site-VPN. Instansen delas inte med andra kunder.
En kund per installation
Varje installation innehåller endast en organisations data, som ett medvetet designval.

Uppdateringar och leveranskedja

Signerat uppdateringsmanifest
Varje uppdatering verifieras mot ett Ed25519-signerat manifest innan den tillämpas.
Låsta avbildningar och verifierade beroenden
Containeravbildningar är låsta via digest och beroenden verifieras via hash.
SBOM för varje tjänst
En CycloneDX-programvaruförteckning (SBOM) levereras med varje tjänst, med licensen för varje komponent och en lista över tredjepartskomponenter.
Uppdatering med återrullning
”Apply Update” gör först en säkerhetskopia och stöder återrullning. Isolerade nätverk använder ett signerat offlinepaket med återrullning offline.
Kanalerna edge och stable
Välj hur snabbt nya versioner når er installation.

Identitet och åtkomst

Lösenord och tvåfaktorsautentisering
Lösenord hashas med Argon2id. Tvåfaktorsautentisering använder TOTP.
Single sign-onEnterprise
Anslut er OIDC-identitetsleverantör.
Roller och behörigheter per enhetPro och Enterprise
Rollerna full åtkomst, läs och skriv samt endast läsning, som kan begränsas per enhet vid behov.
Sessioner och spärr
Lista över sessioner med metod och land, återkallning på distans, kontospärr och larm vid brute force-inloggningsförsök.
Inloggningsskydd
Cloudflare Turnstile vid inloggning och tvingat lösenordsbyte vid första inloggningen.

Granskning och underlag

Hashkedjad granskningsloggPro och Enterprise
Poster som gör manipulering synlig, med knappen ”Verify chain”, fritextsökning och CSV-export.
Inloggningslogg
Varje inloggning registreras, med datumfilter.
Granskade fjärrsessioner
SSH-sessioner från webbläsaren granskas utan att innehållet spelas in och är begränsade till fullständiga administratörer.

Hemligheter och AI-data

Krypterade hemligheter
Hemligheter för aviseringskanaler och Cloudflare-token lagras krypterade och maskerade. Inloggningsuppgifter för identifiering raderas efter 24 timmar.
AI under er kontrollPro och Enterprise
Ni väljer modellleverantören eller hostar modellen själva. Ett indatafilter avgör vad AI:n kan se, varje anrop loggas för granskning utan sitt innehåll och AI kan stängas av.
Valfri statusspegel
Avstängd som standard. När den är aktiverad skickar den aldrig enhetsnamn, adresser, loggar, mätvärden, användare eller inloggningsuppgifter.

Nuvarande begränsningar

  • Tvåfaktorsautentisering använder endast TOTP; FIDO2/WebAuthn stöds inte.
  • En enda nod, utan georedundant hög tillgänglighet.

Dokument och rapportering

Personuppgiftsbiträdesavtalet och förteckningen över underbiträden kan begäras från dataskyddsombudet på [email protected].

Skriv till [email protected] för att rapportera en misstänkt sårbarhet. Ange tillräckligt med detaljer för att problemet ska kunna återskapas.

Se om AtlasEye passar er drift.

Begär en kostnadsfri provperiod på 14 dagar för upp till 25 enheter med alla funktioner aktiverade. En person i teamet granskar varje förfrågan inom 48 arbetstimmar innan den aktiveras.

Begär kostnadsfri provperiod