# Säkerheten i själva plattformen.

Ett verktyg som övervakar ert nätverk måste självt vara pålitligt. Den här sidan beskriver hur AtlasEye byggs, uppdateras och nås, och var er data lagras.

## Var er data finns

- **Egen drift**: Allt stannar på er egen server, ansluten eller helt offline. cdnCore har ingen åtkomst om ni inte ger det för support.
- **Driftas av cdnCore**: Er data stannar på er dedikerade instans på cdnCores infrastruktur i Portugal, ansluten till ert nätverk via ett site-to-site-VPN. Instansen delas inte med andra kunder.
- **En kund per installation**: Varje installation innehåller endast en organisations data, som ett medvetet designval.

## Uppdateringar och leveranskedja

- **Signerat uppdateringsmanifest**: Varje uppdatering verifieras mot ett Ed25519-signerat manifest innan den tillämpas.
- **Låsta avbildningar och verifierade beroenden**: Containeravbildningar är låsta via digest och beroenden verifieras via hash.
- **SBOM för varje tjänst**: En CycloneDX-programvaruförteckning (SBOM) levereras med varje tjänst, med licensen för varje komponent och en lista över tredjepartskomponenter.
- **Uppdatering med återrullning**: ”Apply Update” gör först en säkerhetskopia och stöder återrullning. Isolerade nätverk använder ett signerat offlinepaket med återrullning offline.
- **Kanalerna edge och stable**: Välj hur snabbt nya versioner når er installation.

## Identitet och åtkomst

- **Lösenord och tvåfaktorsautentisering**: Lösenord hashas med Argon2id. Tvåfaktorsautentisering använder TOTP.
- **Single sign-on** (Enterprise): Anslut er OIDC-identitetsleverantör.
- **Roller och behörigheter per enhet** (Pro och Enterprise): Rollerna full åtkomst, läs och skriv samt endast läsning, som kan begränsas per enhet vid behov.
- **Sessioner och spärr**: Lista över sessioner med metod och land, återkallning på distans, kontospärr och larm vid brute force-inloggningsförsök.
- **Inloggningsskydd**: Cloudflare Turnstile vid inloggning och tvingat lösenordsbyte vid första inloggningen.

## Granskning och underlag

- **Hashkedjad granskningslogg** (Pro och Enterprise): Poster som gör manipulering synlig, med knappen ”Verify chain”, fritextsökning och CSV-export.
- **Inloggningslogg**: Varje inloggning registreras, med datumfilter.
- **Granskade fjärrsessioner**: SSH-sessioner från webbläsaren granskas utan att innehållet spelas in och är begränsade till fullständiga administratörer.

## Hemligheter och AI-data

- **Krypterade hemligheter**: Hemligheter för aviseringskanaler och Cloudflare-token lagras krypterade och maskerade. Inloggningsuppgifter för identifiering raderas efter 24 timmar.
- **AI under er kontroll** (Pro och Enterprise): Ni väljer modellleverantören eller hostar modellen själva. Ett indatafilter avgör vad AI:n kan se, varje anrop loggas för granskning utan sitt innehåll och AI kan stängas av.
- **Valfri statusspegel**: Avstängd som standard. När den är aktiverad skickar den aldrig enhetsnamn, adresser, loggar, mätvärden, användare eller inloggningsuppgifter.

## Nuvarande begränsningar

- Tvåfaktorsautentisering använder endast TOTP; FIDO2/WebAuthn stöds inte.
- En enda nod, utan georedundant hög tillgänglighet.

## Dokument och rapportering

Personuppgiftsbiträdesavtalet och förteckningen över underbiträden kan begäras från dataskyddsombudet på gdpr@cdncore.eu.

Skriv till contact@cdncore.eu för att rapportera en misstänkt sårbarhet. Ange tillräckligt med detaljer för att problemet ska kunna återskapas.

---
Canonical page: https://atlaseye.eu/sv/security
Produktuppgifterna har kontrollerats mot AtlasEye 1.2.341 den 2026-09-30.
Begär kostnadsfri provperiod: https://atlaseye.eu/sv/trial
