Platformun kendi güvenliği.

Ağınızı izleyen bir aracın kendisi de güvenilir olmalıdır. Bu sayfa AtlasEye'ın nasıl geliştirildiğini, güncellendiğini ve ona nasıl erişildiğini, verilerinizin nerede tutulduğunu açıklar.

Verileriniz nerede bulunur

Kendi sunucunuzda
Her şey, bağlı ya da tamamen çevrimdışı olan kendi sunucunuzda kalır. Destek için siz izin vermedikçe cdnCore'un erişimi yoktur.
cdnCore tarafından yönetilen
Verileriniz, Portekiz'deki cdnCore altyapısında size ayrılmış ve ağınıza siteden siteye VPN ile bağlanan örnekte kalır. Örnek diğer müşterilerle paylaşılmaz.
Kurulum başına tek müşteri
Tasarım gereği her kurulum yalnızca bir kuruluşun verilerini barındırır.

Güncellemeler ve tedarik zinciri

İmzalı güncelleme manifestosu
Her güncelleme, uygulanmadan önce Ed25519 ile imzalanmış bir manifestoya göre doğrulanır.
Sabitlenmiş imajlar ve doğrulanmış bağımlılıklar
Konteyner imajları özet (digest) değeriyle sabitlenir, bağımlılıklar hash ile doğrulanır.
Her hizmet için SBOM
Her hizmetle birlikte, her bileşenin lisansını ve bir üçüncü taraf bileşen listesini içeren bir CycloneDX yazılım malzeme listesi sunulur.
Geri almalı güncelleme
"Apply Update" önce yedek alır ve geri almayı destekler. Yalıtılmış ağlarda, çevrimdışı geri alma destekli imzalı bir çevrimdışı paket kullanılır.
Edge ve kararlı (stable) kanallar
Yeni sürümlerin kurulumunuza ne kadar hızlı ulaşacağını seçin.

Kimlik ve erişim

Parolalar ve iki faktörlü kimlik doğrulama
Parolalar Argon2id ile hash'lenir. İki faktörlü kimlik doğrulama TOTP kullanır.
Çoklu oturum açmaEnterprise
OIDC kimlik sağlayıcınızı bağlayın.
Roller ve cihaz bazında izinlerPro ve Enterprise
Tam yetkili, okuma-yazma ve salt okunur roller; gerektiğinde cihaz bazında daraltılabilir.
Oturumlar ve kilitleme
Yöntem ve ülke bilgisiyle oturum listesi, uzaktan sonlandırma, hesap kilitleme ve kaba kuvvet oturum açma girişimlerinde alarm.
Oturum açma koruması
Oturum açmada Cloudflare Turnstile ve ilk oturum açmada zorunlu parola değişikliği.

Denetim ve kanıt

Hash zincirli denetim kaydıPro ve Enterprise
Müdahaleyi belli eden kayıtlar; "Verify chain" düğmesi, tam metin arama ve CSV dışa aktarma ile.
Oturum açma kayıtları
Her oturum açma, tarih filtresiyle birlikte kaydedilir.
Denetlenen uzak oturumlar
Tarayıcıdan açılan SSH oturumları içerikleri kaydedilmeden denetlenir ve yalnızca tam yetkili yöneticilerle sınırlıdır.

Gizli anahtarlar ve yapay zekâ verileri

Şifrelenmiş gizli anahtarlar
Bildirim kanalı gizli anahtarları ve Cloudflare belirteci şifrelenmiş ve maskelenmiş olarak saklanır. Keşif kimlik bilgileri 24 saat sonra silinir.
Yapay zekâ sizin kontrolünüzdePro ve Enterprise
Model sağlayıcısını siz seçersiniz veya modeli kendiniz barındırırsınız. Bir girdi filtresi yapay zekânın neyi görebileceğine karar verir, her çağrı içeriği kaydedilmeden denetlenir ve yapay zekâ kapatılabilir.
İsteğe bağlı durum yansısı
Varsayılan olarak kapalıdır. Etkinleştirildiğinde cihaz adlarını, adresleri, logları, metrikleri, kullanıcıları veya kimlik bilgilerini asla göndermez.

Mevcut sınırlar

  • İki faktörlü kimlik doğrulama yalnızca TOTP kullanır; FIDO2/WebAuthn desteklenmez.
  • Tek düğüm; coğrafi yedekli yüksek erişilebilirlik yoktur.

Belgeler ve güvenlik açığı bildirimi

Veri İşleme Sözleşmesi ve alt işleyici kaydı, talep üzerine [email protected] adresi aracılığıyla Veri Koruma Görevlisinden temin edilebilir.

Şüphelenilen bir güvenlik açığını bildirmek için [email protected] adresine yazın. Lütfen sorunun yeniden üretilebilmesi için yeterli ayrıntı ekleyin.

AtlasEye'ın operasyonlarınıza uyup uymadığını görün.

Tüm özellikleri etkin, 25 cihaza kadar 14 günlük ücretsiz deneme talep edin. Ekibimizden bir kişi her talebi etkinleştirmeden önce 48 iş saati içinde inceler.

Ücretsiz deneme talep edin