Entreprise et projet

À propos de Stella Ops

Stella Ops prouve ce qui s'exécute dans chaque environnement, pourquoi cela y était autorisé et si cette preuve est toujours valable.

Un plan de contrôle de version auto-hébergé pour les parcs de conteneurs en dehors de Kubernetes: Docker Compose, hôtes SSH/WinRM. Deux piliers d’entrée – Vulnérabilités et Déploiement – ​​réunis en un seul résultat: Preuve.

Statut du produit : v1.0-RC1, version candidate.

Deux piliers, un résultat

Les preuves de vulnérabilité et l’historique de déploiement se trouvent généralement dans des outils distincts. Stella Ops enregistre les deux sur le même résumé d'image immuable, afin que chaque décision de publication puisse être tracée, exportée et revérifiée. Digest-firstIdentité de release basée sur des hashes de contenu immuables (digests SHA-256) plutôt que des tags modifiables — garantissant des déploiements identiques octet par octet

Vulnérabilités

Inventaire SBOMSoftware Bill of Materials – une liste complète de tous les packages et dépendances de votre logiciel, correspondance consultative, déclarations VEXVulnerability Exploitability eXchange – déclarations lisibles par machine indiquant si les vulnérabilités sont réellement exploitables dans votre contexte et preuves d'accessibilité pour chaque résumé d'image.

Déploiement

Promotions, approbations et restaurations dans tous les environnements : enregistrées par rapport au résumé exécuté, et non à la balise.

Preuve

Verdicts signés et rejouables et preuves exportables. Réexécutez une décision plus tard et les mêmes entrées donnent la même réponse.

La colonne vertébrale de la garde

  1. Source
  2. Construire
  3. Balayage
  4. Verdict
  5. Décision
  6. Déployer
  7. Montre

Chaque étape comporte l'un des trois états suivants : MISSING, RECORDED ou SIGNED. Un espace dans la chaîne reste visible comme un espace.

Voir le processus complet →

Développé en Europe, hébergé en Suisse

Stella Ops est développé en Europe; notre propre infrastructure est hébergée en Suisse. Ce site et la marque Stella Ops sont exploités par une société immatriculée en Bulgarie — les mentions légales donnent les coordonnées complètes de l'exploitant. Le produit est conçu pour les opérateurs qui ont besoin que les preuves de version restent dans leur propre périmètre, sous leurs propres clés.

Mentions légales

Exploitant européen, hébergement suisse

La société exploitante est immatriculée en Bulgarie, dans l'Union européenne. Nos propres services sont hébergés en Suisse, qui bénéficie d'une décision d'adéquation de l'UE; aucun fournisseur dont le siège est aux États-Unis ne figure dans votre chaîne d'approvisionnement.

Auto-hébergé

Vous exécutez le plan de contrôle sur votre propre infrastructure. Il n’y a pas de plan de contrôle externe obligatoire.

Capacité d'entrefer

Les opérations de base fonctionnent de manière déconnectée. Les avis et les mises à jour arrivent sous forme de bundles signés que vous vérifiez avant l'importation.

Ce qui le rend différent

À qui s'adresse-t-il – et à qui ce n'est-il pas

Un ajustement

Les équipes déployant des conteneurs avec Docker Compose, sur des hôtes SSH/WinRM, qui doivent montrer pourquoi chaque version a été autorisée. La plupart des équipes disposent déjà de scanners et d'IC; Stella Ops ajoute le plan de contrôle qui les transforme en un seul processus de publication vérifiable.

Pas un ajustement

Des équipes exclusivement Kubernetes qui gèrent déjà une chaîne de preuves mature, de la construction à la production. Stella Ops est conçu pour les domaines en dehors de Kubernetes qui nécessitent un contrôle de version plus strict.

Source disponible sous BUSL-1.1

Le code source est disponible sous Business Source License 1.1. Vous pouvez le lire, le construire vous-même et vérifier que le produit fait ce que ce site décrit. L'offre gratuite couvre 3 environnements et 999 analyses de nouveaux digests par 24 heures glissantes.

Contact et divulgation responsable

Pour les contacts sensibles à la sécurité et le signalement de vulnérabilités, suivez le processus dans /security/. Les clés pour le courrier signé et la vérification sont épinglées sur /keys/.

Pour les discussions générales et les canaux d'assistance, envoyez un e-mail à hello@stella-ops.org.