Sovereign Deployment
Souveränität und Air-Gap
Souveränität bedeutet, dass Sie die Infrastruktur, die Schlüssel und die Beweise kontrollieren. Stella Ops läuft ohne obligatorische externe Abhängigkeiten und produziert verifizierbare Beweise für jede Release-Entscheidung.
Selbstgehostet ist das einzige Bereitstellungsmodell – es gibt keine SaaS-Edition.
- Europäischer Anbieter, Hosting in der Schweiz Die juristische Person ist in Europa eingetragen; unsere eigenen Dienste werden in der Schweiz gehostet, für die ein EU-Angemessenheitsbeschluss zum Datenschutz vorliegt. Kein Anbieter mit US-Hauptsitz sitzt in Ihrer Lieferkette.
- Selbst gehostet Die gesamte Suite – Scanner, Richtlinien-Engine, Nachweisspeicher und Konsole – läuft auf der von Ihnen kontrollierten Infrastruktur: vor Ort, in einer Private Cloud oder in einer isolierten Enklave. Es gibt keine Control-Plane des Anbieters.
- Air-Gap-fähig Hinweise,
VEXVulnerability Exploitability eXchange – maschinenlesbare Aussagen darüber, ob Schwachstellen in Ihrem Kontext tatsächlich ausnutzbar sind-Anweisungen und Richtlinienpakete kommen als signierte Offline-Pakete an. Scans, Urteile und Entscheidungen werden ohne ausgehende Verbindung ausgeführt.
Wohin gehen unsere Daten?
Teams, die ein Release-Control-Plane evaluieren, fragen dies frühzeitig. Die Antwort ist kurz: nirgendwo. Im Datenpfad befindet sich kein Anbieter-Backend.
Läuft innerhalb Ihrer Grenzen
Jede Komponente läuft dort, wo Sie sie bereitstellen. Der Betreiber von Stella Ops betreibt keinen Dienst, der Ihre Images, SBOMSoftware Bill of Materials – eine vollständige Liste aller Pakete und Abhängigkeiten in Ihrer Software-Dokumente oder Befunde einsehen kann.
Telemetrie ist optional und standardmäßig deaktiviert
Es wird nichts an den Anbieter gemeldet, sofern Sie Telemetrie nicht aktivieren. Im verbundenen Modus besteht der ausgehende Datenverkehr aus der von Ihnen konfigurierten Feed-Synchronisierung; im Air-Gap-Modus gibt es keinen.
Entscheidungen nutzen lokales Wissen
Urteile werden anhand des lokalen Advisory-Snapshots berechnet. Das Alter des Snapshots wird erfasst und angezeigt – veraltetes Wissen ist sichtbar und wird niemals verborgen.
Nachweise werden als Decision CapsuleEin signiertes, exportierbares Nachweispaket, das jeden Input und Output einer Release-Entscheidung für Offline-Audit und deterministische Wiedergabe versiegelt-Bundles in Ihrem Nachweisspeicher abgelegt und verlassen ihn nur, wenn Sie sie exportieren. Die Prüfwerkzeuge sind Open Source (Apache-2.0), sodass ein Prüfer eine Entscheidung ohne Mitwirkung von Stella Ops verifizieren kann. Beweise und Audit →
Connected or disconnected — the same control model
Verbundener Modus
Standardbereitstellung mit optionalen Feed-Updates aus öffentlichen Quellen.
- → Live-Schwachstellen-Feed-Synchronisierung (
NVDNational Vulnerability Database – das US-Regierungsverzeichnis standardbasierter Schwachstellendaten,OSVOpen Source Vulnerabilities – eine verteilte Schwachstellendatenbank für Open-Source-Projekte, Herstellerhinweise) - → Opt-in-Telemetrie für Flottenanalysen (standardmäßig deaktiviert)
- → Automatische Signaturüberprüfung
Air-Gap-Modus
Vollständig isolierte Bereitstellung für regulierte oder sensible Umgebungen.
- → Signierte Feed-Bundles importiert via Sneakernet oder DMZ-Relay
- → Null externe Netzwerkabhängigkeiten
- → Kundengesteuerte Update-Kadenz
Die deterministische Wiedergabe ist nicht vom Netzwerk abhängig. Das erneute Ausführen eines Urteils anhand der Kapsel und des eingefrorenen Feed-Snapshots liefert auf jedem Rechner mit diesen Eingaben dasselbe Ergebnis. Eine Eingabe, die der Rechner nicht hat, wird gemeldet, nicht ersetzt.
Bring knowledge in — and verify it without a network
Die minimale Schleife für eine nicht verbundene Systemlandschaft: Wissen als signiertes Kit einbringen, dessen Alter kennen und Nachweise anhand lokaler Vertrauenswurzeln prüfen.
$ stella offline status
Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.
Befehle wie in der Produktkonsole angezeigt (v1.0-RC1).
- Herunterladen und überprüfen Rufen Sie das neueste Kit und die neueste Signatur auf einem verbundenen Spiegel ab. Überprüfen Sie vor der Übertragung Ihren öffentlichen
CosignContainer-Signierungstool des Sigstore-Projekts zum Signieren und Verifizieren von Container-Images und Artefakten-Schlüssel. - Übertragung an einen Air-Gap-Standort Verwenden Sie Ihren genehmigten Kanal: USB, Kurier oder kontrollierte Rsync-Dropbox. Nicht signierte Bundles überschreiten nie die Grenze.
- Import Automatisierungsskripte, Manifest-Audits und Fehlerbehebung finden Sie in der Offline Kit-Anleitung.
- Globale Feeds plus regionale Quellen (CNNVD,
JVNJapan Vulnerability Notes – Japans Schwachstellendatenbank, verwaltet von JPCERT/CC und IPA, ENISA, BDU), als einzelne signierte Snapshots erhalten, sodass Policies jeder einzeln vertrauen oder sie ignorieren können. - Jeder Die Air-Gap-Site importiert unabhängig nach ihrem eigenen Wartungsplan.
Regionale Kryptographie
Die Signierung und Verifizierung erfolgt über steckbare Kryptoprofile, sodass Beweise die von Ihrer Gerichtsbarkeit erwarteten Algorithmen enthalten.
FIPS-ausgerichtetes Profil · eIDAS-kompatibles Signieren · SM2 / SM3 / SM4 · HSM über PKCS#11 · Signieren mit mehreren Profilen
Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.
Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.
Die Profilverfügbarkeit beschreibt, was die Software leisten kann. Zertifizierung, Validierung und Rechtswirkung hängen von Ihren Modulen, Ihren Schlüsseln und Ihren Gutachtern ab.
Kryptoprofile im Detail → · Availability and sanctions notice →
Für wen das ist
- Verteidigung und Regierung Klassifizierte Netzwerke, die nationale Kryptoprofile und keine externen Abhängigkeiten erfordern.
- Kritische Infrastruktur Energie-, Transport- und Telekommunikationsbetreiber, die jede Bereitstellungsentscheidung den Aufsichtsbehörden nachweisen müssen.
- Finanzinstitute Banken und Versicherer benötigen
FIPSFederal Information Processing Standards – kryptographische Standards der US-Regierung für sichere Systeme-ausgerichtete Krypto (Validierung hängt vom Schlüsselanbieter ab) mit überprüfbaren, deterministischen Release-Gates. - Gesundheitswesen und Pharma Organisationen, die vertrauliche Daten verarbeiten, die einen Offline-First-Betrieb erfordern und signierte Beweisketten.
