Entreprise et projet
À propos de Stella Ops
Stella Ops prouve ce qui s'exécute dans chaque environnement, pourquoi cela y était autorisé et si cette preuve est toujours valable.
Un plan de contrôle de version auto-hébergé pour les parcs de conteneurs en dehors de Kubernetes: Docker Compose, hôtes SSH/WinRM. Deux piliers d’entrée – Vulnérabilités et Déploiement – réunis en un seul résultat: Preuve.
Statut du produit : v1.0-RC1, version candidate.
Deux piliers, un résultat
Les preuves de vulnérabilité et l’historique de déploiement se trouvent généralement dans des outils distincts. Stella Ops enregistre les deux sur le même résumé d'image immuable, afin que chaque décision de publication puisse être tracée, exportée et revérifiée. Digest-firstIdentité de release basée sur des hashes de contenu immuables (digests SHA-256) plutôt que des tags modifiables — garantissant des déploiements identiques octet par octet
Inventaire SBOMSoftware Bill of Materials – une liste complète de tous les packages et dépendances de votre logiciel, correspondance consultative, déclarations VEXVulnerability Exploitability eXchange – déclarations lisibles par machine indiquant si les vulnérabilités sont réellement exploitables dans votre contexte et preuves d'accessibilité pour chaque résumé d'image.
Promotions, approbations et restaurations dans tous les environnements : enregistrées par rapport au résumé exécuté, et non à la balise.
Verdicts signés et rejouables et preuves exportables. Réexécutez une décision plus tard et les mêmes entrées donnent la même réponse.
La colonne vertébrale de la garde
- Source
- Construire
- Balayage
- Verdict
- Décision
- Déployer
- Montre
Chaque étape comporte l'un des trois états suivants : MISSING, RECORDED ou SIGNED. Un espace dans la chaîne reste visible comme un espace.
Développé en Europe, hébergé en Suisse
Stella Ops est développé en Europe; notre propre infrastructure est hébergée en Suisse. Ce site et la marque Stella Ops sont exploités par une société immatriculée en Bulgarie — les mentions légales donnent les coordonnées complètes de l'exploitant. Le produit est conçu pour les opérateurs qui ont besoin que les preuves de version restent dans leur propre périmètre, sous leurs propres clés.
La société exploitante est immatriculée en Bulgarie, dans l'Union européenne. Nos propres services sont hébergés en Suisse, qui bénéficie d'une décision d'adéquation de l'UE; aucun fournisseur dont le siège est aux États-Unis ne figure dans votre chaîne d'approvisionnement.
Vous exécutez le plan de contrôle sur votre propre infrastructure. Il n’y a pas de plan de contrôle externe obligatoire.
Les opérations de base fonctionnent de manière déconnectée. Les avis et les mises à jour arrivent sous forme de bundles signés que vous vérifiez avant l'importation.
Ce qui le rend différent
Chaque décision de libération est scellée avec ses entrées. Réexécutez-le des mois plus tard et vérifiez que le verdict est identique.
Preuve et audit →
Le plan de contrôle continue de comparer le résumé en cours d’exécution avec le résumé approuvé. Une non-concordance signifie une image non approuvée ou modifiée – signalée et non supprimée.
Domaine et dérive →
L'incertitude est suivie et budgétisée, et non cachée. Une étape sans preuve affiche MISSING et reste au registre jusqu'à ce qu'elle soit résolue.
Accessibilité →
Les installations isolées prennent les mêmes décisions que les installations connectées. Les flux et les mises à jour voyagent sous forme de lots signés.
Souverain et entrefer →
À qui s'adresse-t-il – et à qui ce n'est-il pas
Les équipes déployant des conteneurs avec Docker Compose, sur des hôtes SSH/WinRM, qui doivent montrer pourquoi chaque version a été autorisée. La plupart des équipes disposent déjà de scanners et d'IC; Stella Ops ajoute le plan de contrôle qui les transforme en un seul processus de publication vérifiable.
Des équipes exclusivement Kubernetes qui gèrent déjà une chaîne de preuves mature, de la construction à la production. Stella Ops est conçu pour les domaines en dehors de Kubernetes qui nécessitent un contrôle de version plus strict.
Source disponible sous BUSL-1.1
Le code source est disponible sous Business Source License 1.1. Vous pouvez le lire, le construire vous-même et vérifier que le produit fait ce que ce site décrit. L'offre gratuite couvre 3 environnements et 999 analyses de nouveaux digests par 24 heures glissantes.
Contact et divulgation responsable
Pour les contacts sensibles à la sécurité et le signalement de vulnérabilités, suivez le processus dans /security/. Les clés pour le courrier signé et la vérification sont épinglées sur /keys/.
Pour les discussions générales et les canaux d'assistance, envoyez un e-mail à hello@stella-ops.org.
