Empresa y proyecto

Acerca de Stella Ops

Stella Ops prueba qué se está ejecutando en cada entorno, por qué se permitió allí y si esa prueba aún es válida.

Un plano de control de versiones autohospedado para infraestructuras de contenedores fuera de Kubernetes: Docker Compose, hosts SSH/WinRM. Dos pilares de entrada — Vulnerabilidades y Despliegue — convergen en un único resultado: Prueba.

Estado del producto: v1.0-RC1, versión candidata.

Dos pilares, un resultado

La evidencia de vulnerabilidad y el historial de despliegue generalmente se encuentran en herramientas separadas. Stella Ops registra ambos en la misma imagen inmutable digest, por lo que cada decisión de publicación se puede rastrear, exportar y volver a verificar. Digest-firstIdentidad de release basada en hashes de contenido inmutables (digests SHA-256) en lugar de tags mutables — asegurando despliegues byte a byte idénticos

Vulnerabilidades

SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software inventario, coincidencia de asesoramiento, VEXVulnerability Exploitability eXchange – declaraciones legibles por máquina sobre si las vulnerabilidades son realmente explotables en su contexto declaraciones y alcanzabilidad evidencia para cada imagen digest.

Despliegue

Promociones, aprobaciones y reversiones en todos los entornos: registradas en el digest que se ejecutó, no en la etiqueta.

Prueba

Veredictos firmados, reproducibles y pruebas exportables. Vuelva a ejecutar una decisión más tarde y las mismas entradas arrojarán la misma respuesta.

La columna vertebral de la custodia

  1. Fuente
  2. Construir
  3. Escanear
  4. Veredicto
  5. Decisión
  6. Desplegar
  7. Mirar

Cada etapa lleva uno de tres estados: MISSING, RECORDED o SIGNED. Un hueco en la cadena permanece visible como hueco.

Ver el proceso completo →

Desarrollado en Europa, alojado en Suiza

Stella Ops se desarrolla en Europa; nuestra propia infraestructura está alojada en Suiza. Este sitio y la marca Stella Ops los opera una sociedad registrada en Bulgaria — el aviso legal contiene los datos completos del operador. El producto está diseñado para operadores que necesitan que la evidencia de liberación permanezca dentro de sus propios límites, bajo sus propias claves.

Aviso legal

Operador europeo, alojamiento en Suiza

La sociedad operadora está registrada en Bulgaria, en la Unión Europea. Nuestros propios servicios están alojados en Suiza, que cuenta con una decisión de adecuación de la UE; ningún proveedor con sede en EE. UU. forma parte de su cadena de suministro.

Autohospedado

Usted ejecuta el plano de control en su propia infraestructura. No existe un plano de control externo obligatorio.

Entorno aislado capaz

Las operaciones principales funcionan desconectadas. Los avisos y actualizaciones llegan como paquetes firmados que usted verifica antes de importar.

¿Qué lo hace diferente?

Para quién es y para quién no es

un ajuste

Teams desplegando contenedores con Docker Compose, en SSH/WinRM hosts, quienes deben mostrar por qué se permitió cada versión. La mayoría de los equipos ya cuentan con escáneres y CI; Stella Ops agrega el plano de control que los convierte en un proceso de liberación verificable.

No encaja

Kubernetes equipos exclusivos que ya ejecutan una cadena de evidencia madura desde la construcción hasta la producción. Stella Ops está diseñado para propiedades fuera de Kubernetes que necesitan un control de liberación más estricto.

Fuente disponible en BUSL-1.1

El código está disponible bajo Business Source License 1.1. Puede leerlo, compilarlo y comprobar que el producto hace lo que afirma este sitio. El nivel gratuito cubre 3 entornos y 999 análisis de nuevos digests por cada 24 horas móviles.

Contacto y divulgación responsable

Para contacto sensible de seguridad y reporte de vulnerabilidades, sigue el proceso en /security/. Las claves para correo firmado y verificación están fijadas en /keys/.

Para discusión general y canales de soporte, envía un correo electrónico a hello@stella-ops.org.