Var er data finns
- Egen drift
- Allt stannar på er egen server, ansluten eller helt offline. cdnCore har ingen åtkomst om ni inte ger det för support.
- Driftas av cdnCore
- Er data stannar på er dedikerade instans på cdnCores infrastruktur i Portugal, ansluten till ert nätverk via ett site-to-site-VPN. Instansen delas inte med andra kunder.
- En kund per installation
- Varje installation innehåller endast en organisations data, som ett medvetet designval.
Uppdateringar och leveranskedja
- Signerat uppdateringsmanifest
- Varje uppdatering verifieras mot ett Ed25519-signerat manifest innan den tillämpas.
- Låsta avbildningar och verifierade beroenden
- Containeravbildningar är låsta via digest och beroenden verifieras via hash.
- SBOM för varje tjänst
- En CycloneDX-programvaruförteckning (SBOM) levereras med varje tjänst, med licensen för varje komponent och en lista över tredjepartskomponenter.
- Uppdatering med återrullning
- ”Apply Update” gör först en säkerhetskopia och stöder återrullning. Isolerade nätverk använder ett signerat offlinepaket med återrullning offline.
- Kanalerna edge och stable
- Välj hur snabbt nya versioner når er installation.
Identitet och åtkomst
- Lösenord och tvåfaktorsautentisering
- Lösenord hashas med Argon2id. Tvåfaktorsautentisering använder TOTP.
- Single sign-onEnterprise
- Anslut er OIDC-identitetsleverantör.
- Roller och behörigheter per enhetPro och Enterprise
- Rollerna full åtkomst, läs och skriv samt endast läsning, som kan begränsas per enhet vid behov.
- Sessioner och spärr
- Lista över sessioner med metod och land, återkallning på distans, kontospärr och larm vid brute force-inloggningsförsök.
- Inloggningsskydd
- Cloudflare Turnstile vid inloggning och tvingat lösenordsbyte vid första inloggningen.
Granskning och underlag
- Hashkedjad granskningsloggPro och Enterprise
- Poster som gör manipulering synlig, med knappen ”Verify chain”, fritextsökning och CSV-export.
- Inloggningslogg
- Varje inloggning registreras, med datumfilter.
- Granskade fjärrsessioner
- SSH-sessioner från webbläsaren granskas utan att innehållet spelas in och är begränsade till fullständiga administratörer.
Hemligheter och AI-data
- Krypterade hemligheter
- Hemligheter för aviseringskanaler och Cloudflare-token lagras krypterade och maskerade. Inloggningsuppgifter för identifiering raderas efter 24 timmar.
- AI under er kontrollPro och Enterprise
- Ni väljer modellleverantören eller hostar modellen själva. Ett indatafilter avgör vad AI:n kan se, varje anrop loggas för granskning utan sitt innehåll och AI kan stängas av.
- Valfri statusspegel
- Avstängd som standard. När den är aktiverad skickar den aldrig enhetsnamn, adresser, loggar, mätvärden, användare eller inloggningsuppgifter.
Nuvarande begränsningar
- Tvåfaktorsautentisering använder endast TOTP; FIDO2/WebAuthn stöds inte.
- En enda nod, utan georedundant hög tillgänglighet.
Dokument och rapportering
Personuppgiftsbiträdesavtalet och förteckningen över underbiträden kan begäras från dataskyddsombudet på [email protected].
Skriv till [email protected] för att rapportera en misstänkt sårbarhet. Ange tillräckligt med detaljer för att problemet ska kunna återskapas.
Se om AtlasEye passar er drift.
Begär en kostnadsfri provperiod på 14 dagar för upp till 25 enheter med alla funktioner aktiverade. En person i teamet granskar varje förfrågan inom 48 arbetstimmar innan den aktiveras.