Despliegue soberano
Soberanía y Air-Gap
Soberanía significa que tú controlas la infraestructura, las claves y la evidencia. Stella Ops funciona sin dependencias externas obligatorias y produce pruebas verificables para cada decisión de release.
Autohospedado es el único modelo despliegue; no existe una edición SaaS.
- Proveedor europeo, alojamiento en Suiza La persona jurídica está registrada en Europa; nuestros propios servicios están alojados en Suiza, que cuenta con una decisión de adecuación de la UE en materia de protección de datos. Ningún proveedor con sede en EE. UU. forma parte de su cadena de suministro.
- Autohospedado Todo el conjunto (escáner, motor de políticas, almacén de pruebas, consola) despliega en la infraestructura que usted controla: local, nube privada o un enclave aislado. No existe un plano de control del lado del proveedor.
- Entorno aislado capaz Los avisos, las declaraciones
VEXVulnerability Exploitability eXchange – declaraciones legibles por máquina sobre si las vulnerabilidades son realmente explotables en su contextoy los paquetes de políticas llegan como paquetes sin conexión firmados. Los análisis, veredictos y decisiones se ejecutan sin conexión saliente.
¿A dónde van nuestros datos?
Los equipos que evalúan un avión de control de liberación preguntan esto desde el principio. La respuesta es corta: en ninguna parte. No hay ningún backend de proveedor en la ruta de datos.
Corre en tu límite
Cada componente se ejecuta donde lo despliega. El operador de Stella Ops no opera ningún servicio que vea sus imágenes, documentos SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software o hallazgos.
La telemetría está habilitada y desactivada de forma predeterminada.
No se informa nada a casa a menos que active la telemetría. En el modo conectado, el tráfico saliente es la sincronización del feed que usted configura; en modo aislado, no hay ninguno.
Las decisiones utilizan el conocimiento local.
Los veredictos se calculan en función de la instantánea del aviso local. Se realiza un seguimiento y se muestra la antigüedad de la instantánea: la antigüedad es visible, nunca se oculta.
Las pruebas se empaquetan como Decision CapsuleUn paquete de evidencia firmado y exportable que sella cada entrada y salida de una decisión de lanzamiento para auditoría offline y reproducción determinista paquetes que se guardan en su almacén de pruebas y salen solo cuando los exporta. Las herramientas de verificación son de código abierto (Apache-2.0), por lo que un auditor puede verificar una decisión sin preguntarnos. Evidencia y auditoría →
Connected or disconnected — the same control model
Modo conectado
Despliegue estándar con actualizaciones opcionales de feeds desde fuentes públicas.
- → Sincronización en vivo de fuentes de vulnerabilidades (
NVDNational Vulnerability Database – el repositorio del gobierno de EE.UU. de datos de vulnerabilidades basados en estándares,OSVOpen Source Vulnerabilities – una base de datos distribuida de vulnerabilidades para proyectos de código abierto, avisos de proveedores) - → Telemetría opcional para análisis de flotas (deshabilitada por defecto)
- → Verificación automatizada de firmas
Modo air-gap
Despliegue completamente aislado para entornos regulados o sensibles.
- → Bundles de feeds firmados importados vía sneakernet o relay DMZ
- → Cero dependencias de red externas
- → Cadencia de actualización controlada por el cliente
La reproducción determinista no depende de la red. Volver a ejecutar un veredicto desde su cápsula y la instantánea de fuente congelada produce el mismo resultado en cualquier máquina que tenga las entradas. Una entrada que la máquina no tiene se informa, no se sustituye.
Bring knowledge in — and verify it without a network
El circuito mínimo para un patrimonio desconectado: incorporar el conocimiento como un kit firmado, saber cuántos años tiene ese conocimiento y verificar la evidencia con las raíces fiduciarias locales.
$ stella offline status
Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.
Comandos como se muestran en la consola del producto (v1.0-RC1).
- Descargar y verificar Obtén el último kit y la firma en un espejo conectado. Verifica con tu clave pública de
CosignHerramienta de firma de contenedores del proyecto Sigstore para firmar y verificar imágenes de contenedores y artefactosantes de la transferencia. - Transferir a un sitio aislado Utiliza tu canal aprobado: USB, mensajería o buzón rsync controlado. Los paquetes sin firmar nunca cruzan el límite.
- Importar Los scripts de automatización, las auditorías de manifiestos y la solución de problemas se encuentran en la guía Offline Kit.
- Feeds globales más fuentes regionales (CNNVD,
JVNJapan Vulnerability Notes – base de datos de vulnerabilidades de Japón gestionada por JPCERT/CC e IPA, ENISA, BDU) preservados como snapshots individuales firmados para que la política pueda confiar o ignorar cada uno independientemente. - Cada sitio air-gap importa de forma independiente según su propio programa de mantenimiento.
Criptografía regional
La firma y la verificación se ejecutan a través de perfiles criptográficos conectables, por lo que la evidencia contiene los algoritmos que espera su jurisdicción.
FIPS-perfil alineado · Firma compatible con eIDAS · SM2 / SM3 / SM4 · HSM vía PKCS#11 · Firma multiperfil
Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.
Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.
La disponibilidad del perfil describe lo que puede hacer el software. La certificación, validación y efecto legal dependen de sus módulos, sus claves y sus evaluadores.
Perfiles criptográficos en detalle → · Availability and sanctions notice →
Para quién es
- Defensa y gobierno Redes clasificadas que requieren perfiles criptográficos nacionales y cero dependencias externas.
- Infraestructura crítica Operadores de energía, transporte y telecomunicaciones que deben demostrar cada decisión de despliegue a los reguladores.
- Instituciones financieras Bancos y aseguradoras que necesitan criptografía alineada con
FIPSFederal Information Processing Standards – estándares criptográficos del gobierno de EE.UU. para sistemas seguros(la validación depende de tu proveedor de claves) con gates de release deterministas y auditables. - Salud y farmacia Organizaciones que manejan datos confidenciales y requieren operación sin conexión de primera clase y cadenas de evidencia firmadas.
