Unternehmen und Projekt
Über Stella Ops
Stella Ops beweist, was in jeder Umgebung läuft, warum es dort erlaubt war und ob dieser Beweis noch gilt.
Eine selbstgehostete Release-Control-Plane für Container-Umgebungen außerhalb von Kubernetes: Docker Compose, SSH/WinRM-Hosts. Zwei Eingabesäulen – Schwachstellen und Bereitstellung – werden zu einer Ausgabe verbunden: Nachweis.
Produktstatus: v1.0-RC1, Release Candidate.
Zwei Säulen, ein Output
Schwachstellennachweise und Bereitstellungsverlauf befinden sich normalerweise in separaten Tools. Stella Ops zeichnet beides gegen denselben unveränderlichen Image-Digest auf, sodass jede Release-Entscheidung nachverfolgt, exportiert und erneut überprüft werden kann. Digest-firstRelease-Identität basierend auf unveränderlichen Inhalts-Hashes (SHA-256 Digests) statt veränderbarer Tags — für byte-identische Deployments
SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Inventar, Advisory-Abgleich, VEXVulnerability Exploitability eXchange – maschinenlesbare Aussagen darüber, ob Schwachstellen in Ihrem Kontext tatsächlich ausnutzbar sind-Aussagen und Erreichbarkeitsnachweise für jeden Image-Digest.
Promotionen, Genehmigungen und Rollbacks über Umgebungen hinweg – aufgezeichnet für den tatsächlich ausgeführten Digest, nicht für das Tag.
Unterzeichnete, wiederholbare Urteile und exportierbare Beweise. Führen Sie eine Entscheidung später noch einmal durch, und dieselben Eingaben führen zu derselben Antwort.
Das Nachweis-Rückgrat
- Quelle
- Build
- Scan
- Urteil
- Entscheidung
- Bereitstellung
- Watch
Jede Stufe trägt einen von drei Zuständen: MISSING, RECORDED oder SIGNED. Eine Lücke in der Kette bleibt als Lücke sichtbar.
In Europa entwickelt, in der Schweiz gehostet
Stella Ops wird in Europa entwickelt; unsere eigene Infrastruktur wird in der Schweiz gehostet. Diese Website und die Marke Stella Ops werden von einem in Bulgarien eingetragenen Unternehmen betrieben — vollständige Betreiberangaben finden Sie im Impressum. Das Produkt richtet sich an Betreiber, deren Release-Nachweise innerhalb der eigenen Systemgrenze und unter eigenen Schlüsseln bleiben müssen.
Das betreibende Unternehmen ist in Bulgarien, in der Europäischen Union, eingetragen. Unsere eigenen Dienste werden in der Schweiz gehostet, für die ein EU-Angemessenheitsbeschluss vorliegt; kein Anbieter mit US-Hauptsitz sitzt in Ihrer Lieferkette.
Sie betreiben die Control-Plane auf Ihrer eigenen Infrastruktur. Eine externe Control-Plane ist nicht erforderlich.
Die Kernfunktionen arbeiten ohne Verbindung. Advisories und Updates werden als signierte Bundles bereitgestellt, die Sie vor dem Import prüfen.
Was Stella Ops unterscheidet
Jede Release-Entscheidung wird zusammen mit ihren Eingaben versiegelt. Führen Sie sie Monate später erneut aus und prüfen Sie, ob das Urteil identisch ist.
Nachweis und Prüfung →
Die Control-Plane vergleicht den ausgeführten Digest fortlaufend mit dem genehmigten Digest. Eine Abweichung bedeutet ein nicht genehmigtes oder verändertes Image – sie wird markiert und nicht durch eine Annahme ausgeblendet.
Systemlandschaft und Drift →
Unsicherheit wird erfasst und budgetiert, nicht verborgen. Eine Stufe ohne Nachweis meldet MISSING und bleibt im Register, bis sie beantwortet ist.
Erreichbarkeit →
Bei Air-Gap-Installationen werden dieselben Entscheidungen getroffen wie bei verbundenen Installationen. Feeds und Updates werden als signierte Pakete übertragen.
Souverän und Air-Gap →
Für wen es ist – und für wen nicht
Für Teams, die Container mit Docker Compose, auf SSH/WinRM-Hosts oder bereitstellen und nachweisen müssen, warum jedes Release zugelassen wurde. Die meisten Teams verfügen bereits über Scanner und CI; Stella Ops ergänzt die Control-Plane, die daraus einen verifizierbaren Release-Prozess macht.
Reine Kubernetes-Teams, die bereits eine ausgereifte Beweiskette vom Build bis zur Produktion betreiben. Stella Ops wurde für Umgebungen außerhalb von Kubernetes entwickelt, die eine strengere Release-Kontrolle benötigen.
Source-available unter BUSL-1.1
Der Code ist unter der Business Source License 1.1 Source-available. Sie können ihn lesen, selbst erstellen und prüfen, ob das Produkt die Aussagen dieser Website erfüllt. Der kostenlose Tarif umfasst 3 Umgebungen und 999 Scans neuer Digests pro gleitende 24 Stunden.
Kontakt und verantwortungsvolle Offenlegung
Für sicherheitsrelevante Kontakte und Schwachstellenmeldungen folgen Sie dem Prozess in /security/. Schlüssel für signierte E-Mail und Verifizierung sind auf /keys/ gepinnt.
Für allgemeine Diskussions- und Supportkanäle senden Sie bitte eine E-Mail an hello@stella-ops.org.
