Empresa y proyecto
Acerca de Stella Ops
Stella Ops prueba qué se está ejecutando en cada entorno, por qué se permitió allí y si esa prueba aún es válida.
Un plano de control de versiones autohospedado para infraestructuras de contenedores fuera de Kubernetes: Docker Compose, hosts SSH/WinRM. Dos pilares de entrada — Vulnerabilidades y Despliegue — convergen en un único resultado: Prueba.
Estado del producto: v1.0-RC1, versión candidata.
Dos pilares, un resultado
La evidencia de vulnerabilidad y el historial de despliegue generalmente se encuentran en herramientas separadas. Stella Ops registra ambos en la misma imagen inmutable digest, por lo que cada decisión de publicación se puede rastrear, exportar y volver a verificar. Digest-firstIdentidad de release basada en hashes de contenido inmutables (digests SHA-256) en lugar de tags mutables — asegurando despliegues byte a byte idénticos
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software inventario, coincidencia de asesoramiento, VEXVulnerability Exploitability eXchange – declaraciones legibles por máquina sobre si las vulnerabilidades son realmente explotables en su contexto declaraciones y alcanzabilidad evidencia para cada imagen digest.
Promociones, aprobaciones y reversiones en todos los entornos: registradas en el digest que se ejecutó, no en la etiqueta.
Veredictos firmados, reproducibles y pruebas exportables. Vuelva a ejecutar una decisión más tarde y las mismas entradas arrojarán la misma respuesta.
La columna vertebral de la custodia
- Fuente
- Construir
- Escanear
- Veredicto
- Decisión
- Desplegar
- Mirar
Cada etapa lleva uno de tres estados: MISSING, RECORDED o SIGNED. Un hueco en la cadena permanece visible como hueco.
Desarrollado en Europa, alojado en Suiza
Stella Ops se desarrolla en Europa; nuestra propia infraestructura está alojada en Suiza. Este sitio y la marca Stella Ops los opera una sociedad registrada en Bulgaria — el aviso legal contiene los datos completos del operador. El producto está diseñado para operadores que necesitan que la evidencia de liberación permanezca dentro de sus propios límites, bajo sus propias claves.
La sociedad operadora está registrada en Bulgaria, en la Unión Europea. Nuestros propios servicios están alojados en Suiza, que cuenta con una decisión de adecuación de la UE; ningún proveedor con sede en EE. UU. forma parte de su cadena de suministro.
Usted ejecuta el plano de control en su propia infraestructura. No existe un plano de control externo obligatorio.
Las operaciones principales funcionan desconectadas. Los avisos y actualizaciones llegan como paquetes firmados que usted verifica antes de importar.
¿Qué lo hace diferente?
Cada decisión de liberación está sellada con sus aportes. Vuelva a ejecutarlo meses después y verifique que el veredicto sea idéntico.
Evidencia y auditoría →
El plano de control sigue comparando el digest en ejecución con el digest aprobado. Una discrepancia significa una imagen no aprobada o alterada: marcada, no descartada.
Estado y deriva →
La incertidumbre se rastrea y se presupuesta, no se oculta. Una etapa sin evidencia informa MISSING y permanece en el registro hasta que se resuelve.
Alcanzabilidad →
Las instalaciones aisladas ejecutan las mismas decisiones que las conectadas. Los feeds y las actualizaciones viajan como paquetes firmados.
Soberano y entorno aislado →
Para quién es y para quién no es
Teams desplegando contenedores con Docker Compose, en SSH/WinRM hosts, quienes deben mostrar por qué se permitió cada versión. La mayoría de los equipos ya cuentan con escáneres y CI; Stella Ops agrega el plano de control que los convierte en un proceso de liberación verificable.
Kubernetes equipos exclusivos que ya ejecutan una cadena de evidencia madura desde la construcción hasta la producción. Stella Ops está diseñado para propiedades fuera de Kubernetes que necesitan un control de liberación más estricto.
Fuente disponible en BUSL-1.1
El código está disponible bajo Business Source License 1.1. Puede leerlo, compilarlo y comprobar que el producto hace lo que afirma este sitio. El nivel gratuito cubre 3 entornos y 999 análisis de nuevos digests por cada 24 horas móviles.
Contacto y divulgación responsable
Para contacto sensible de seguridad y reporte de vulnerabilidades, sigue el proceso en /security/. Las claves para correo firmado y verificación están fijadas en /keys/.
Para discusión general y canales de soporte, envía un correo electrónico a hello@stella-ops.org.
