Unternehmen und Projekt

Über Stella Ops

Stella Ops beweist, was in jeder Umgebung läuft, warum es dort erlaubt war und ob dieser Beweis noch gilt.

Eine selbstgehostete Release-Control-Plane für Container-Umgebungen außerhalb von Kubernetes: Docker Compose, SSH/WinRM-Hosts. Zwei Eingabesäulen – Schwachstellen und Bereitstellung – werden zu einer Ausgabe verbunden: Nachweis.

Produktstatus: v1.0-RC1, Release Candidate.

Zwei Säulen, ein Output

Schwachstellennachweise und Bereitstellungsverlauf befinden sich normalerweise in separaten Tools. Stella Ops zeichnet beides gegen denselben unveränderlichen Image-Digest auf, sodass jede Release-Entscheidung nachverfolgt, exportiert und erneut überprüft werden kann. Digest-firstRelease-Identität basierend auf unveränderlichen Inhalts-Hashes (SHA-256 Digests) statt veränderbarer Tags — für byte-identische Deployments

Schwachstellen

SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Inventar, Advisory-Abgleich, VEXVulnerability Exploitability eXchange – maschinenlesbare Aussagen darüber, ob Schwachstellen in Ihrem Kontext tatsächlich ausnutzbar sind-Aussagen und Erreichbarkeitsnachweise für jeden Image-Digest.

Bereitstellung

Promotionen, Genehmigungen und Rollbacks über Umgebungen hinweg – aufgezeichnet für den tatsächlich ausgeführten Digest, nicht für das Tag.

Nachweisen

Unterzeichnete, wiederholbare Urteile und exportierbare Beweise. Führen Sie eine Entscheidung später noch einmal durch, und dieselben Eingaben führen zu derselben Antwort.

Das Nachweis-Rückgrat

  1. Quelle
  2. Build
  3. Scan
  4. Urteil
  5. Entscheidung
  6. Bereitstellung
  7. Watch

Jede Stufe trägt einen von drei Zuständen: MISSING, RECORDED oder SIGNED. Eine Lücke in der Kette bleibt als Lücke sichtbar.

Sehen Sie sich den vollständigen Prozess an →

In Europa entwickelt, in der Schweiz gehostet

Stella Ops wird in Europa entwickelt; unsere eigene Infrastruktur wird in der Schweiz gehostet. Diese Website und die Marke Stella Ops werden von einem in Bulgarien eingetragenen Unternehmen betrieben — vollständige Betreiberangaben finden Sie im Impressum. Das Produkt richtet sich an Betreiber, deren Release-Nachweise innerhalb der eigenen Systemgrenze und unter eigenen Schlüsseln bleiben müssen.

Impressum

Europäischer Betreiber, Hosting in der Schweiz

Das betreibende Unternehmen ist in Bulgarien, in der Europäischen Union, eingetragen. Unsere eigenen Dienste werden in der Schweiz gehostet, für die ein EU-Angemessenheitsbeschluss vorliegt; kein Anbieter mit US-Hauptsitz sitzt in Ihrer Lieferkette.

Selbst gehostet

Sie betreiben die Control-Plane auf Ihrer eigenen Infrastruktur. Eine externe Control-Plane ist nicht erforderlich.

Air-Gap-fähig

Die Kernfunktionen arbeiten ohne Verbindung. Advisories und Updates werden als signierte Bundles bereitgestellt, die Sie vor dem Import prüfen.

Was Stella Ops unterscheidet

Für wen es ist – und für wen nicht

Geeignet

Für Teams, die Container mit Docker Compose, auf SSH/WinRM-Hosts oder bereitstellen und nachweisen müssen, warum jedes Release zugelassen wurde. Die meisten Teams verfügen bereits über Scanner und CI; Stella Ops ergänzt die Control-Plane, die daraus einen verifizierbaren Release-Prozess macht.

Passt nicht

Reine Kubernetes-Teams, die bereits eine ausgereifte Beweiskette vom Build bis zur Produktion betreiben. Stella Ops wurde für Umgebungen außerhalb von Kubernetes entwickelt, die eine strengere Release-Kontrolle benötigen.

Source-available unter BUSL-1.1

Der Code ist unter der Business Source License 1.1 Source-available. Sie können ihn lesen, selbst erstellen und prüfen, ob das Produkt die Aussagen dieser Website erfüllt. Der kostenlose Tarif umfasst 3 Umgebungen und 999 Scans neuer Digests pro gleitende 24 Stunden.

Kontakt und verantwortungsvolle Offenlegung

Für sicherheitsrelevante Kontakte und Schwachstellenmeldungen folgen Sie dem Prozess in /security/. Schlüssel für signierte E-Mail und Verifizierung sind auf /keys/ gepinnt.

Für allgemeine Diskussions- und Supportkanäle senden Sie bitte eine E-Mail an hello@stella-ops.org.