Déploiement souverain
Souveraineté et Air-Gap
Souveraineté signifie que vous contrôlez l'infrastructure, les clés et les preuves. Stella Ops fonctionne sans dépendances externes obligatoires et produit des preuves vérifiables pour chaque décision de version.
L’auto-hébergé est le seul modèle de déploiement : il n’existe pas d’édition SaaS.
- Fournisseur européen, hébergement suisse La personne morale est immatriculée en Europe; nos propres services sont hébergés en Suisse, qui bénéficie d'une décision d'adéquation de l'UE en matière de protection des données. Aucun fournisseur dont le siège est aux États-Unis ne figure dans votre chaîne d'approvisionnement.
- Auto-hébergé L'ensemble de la suite (scanner, moteur de politiques, magasin de preuves, console) se déploie sur l'infrastructure que vous contrôlez : sur site, dans un cloud privé ou dans une enclave isolée. Il n’existe pas de plan de contrôle côté fournisseur.
- Capacité d'entrefer Les avis, les instructions
VEXVulnerability Exploitability eXchange – déclarations lisibles par machine indiquant si les vulnérabilités sont réellement exploitables dans votre contexteet les packs de stratégies arrivent sous forme de bundles hors ligne signés. Les analyses, verdicts et décisions s'exécutent sans connexion sortante.
Où vont nos données ?
Les équipes évaluant un plan de contrôle de version le demandent tôt. La réponse est courte : nulle part. Il n’y a aucun backend de fournisseur dans le chemin de données.
Fonctionne dans votre limite
Chaque composant s'exécute là où vous le déployez. L'exploitant de Stella Ops ne gère aucun service permettant de visualiser vos images, vos documents SBOMSoftware Bill of Materials – une liste complète de tous les packages et dépendances de votre logiciel ou vos découvertes.
La télémétrie est facultative, désactivée par défaut
Rien n'est signalé à la maison à moins que vous n'activiez la télémétrie. En mode connecté, le trafic sortant correspond à la synchronisation des flux que vous configurez; en mode air-gap, il n’y en a pas.
Les décisions utilisent les connaissances locales
Les verdicts sont calculés par rapport à l’instantané consultatif local. L'âge de l'instantané est suivi et affiché : l'obsolescence est visible, jamais cachée.
Les preuves sont regroupées sous forme de lots Decision CapsuleUn ensemble de preuves signé et exportable qui scelle chaque entrée et sortie d'une décision de release pour l'audit hors ligne et la relecture déterministe qui se trouvent dans votre magasin de preuves et ne sont quittés que lorsque vous les exportez. L'outil de vérification est open source (Apache-2.0), afin qu'un auditeur puisse vérifier une décision sans nous le demander. Preuves et audit →
Connected or disconnected — the same control model
Mode connecté
Déploiement standard avec mises à jour optionnelles des flux depuis des sources publiques.
- → Synchronisation du flux de vulnérabilité en direct (
NVDNational Vulnerability Database – le référentiel du gouvernement américain de données de vulnérabilités,OSVOpen Source Vulnerabilities – une base de données distribuée de vulnérabilités pour les projets open source, fournisseur avis) - → Télémétrie d'activation pour l'analyse de flotte (désactivée par défaut)
- → Vérification automatique des signatures
Mode air-gap
Déploiement entièrement isolé pour les environnements réglementés ou sensibles.
- → Bundles de flux signés importés via sneakernet ou relais DMZ
- → Zéro dépendances réseau externes
- → Cadence de mise à jour contrôlée par le client
La relecture déterministe ne dépend pas du réseau. La réexécution d'un verdict à partir de sa capsule et de son instantané de flux figé produit le même résultat sur n'importe quelle machine disposant des entrées. Une entrée dont la machine ne dispose pas est signalée, pas remplacée.
Bring knowledge in — and verify it without a network
La boucle minimale pour un domaine déconnecté : apporter des connaissances sous forme de kit signé, connaître l'âge de ces connaissances et vérifier les preuves par rapport aux racines de confiance locales.
$ stella offline status
Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.
Commandes telles qu'affichées dans la console du produit (v1.0-RC1).
- Télécharger et vérifier Récupérez le dernier kit et la dernière signature sur un miroir connecté. Vérifiez avec votre clé publique
CosignOutil de signature de conteneurs du projet Sigstore pour signer et vérifier les images de conteneurs et artefactsavant le transfert. - Transfert vers un site isolé Utilisez votre canal approuvé : USB, messagerie ou boîte de dépôt rsync contrôlée. Les bundles non signés ne franchissent jamais les limites.
- Importer Les scripts d'automatisation, les audits de manifestes et le dépannage se trouvent dans le guide de l'Offline Kit.
- Flux mondiaux plus sources régionales (CNNVD,
JVNJapan Vulnerability Notes – base de données de vulnérabilités du Japon gérée par JPCERT/CC et IPA, ENISA, BDU) préservés en tant que snapshots signés individuels afin que la politique puisse faire confiance ou ignorer chacun indépendamment. - Chaque espace est isolé. le site importe indépendamment selon son propre calendrier de maintenance.
Cryptographie régionale
La signature et la vérification s'effectuent via des profils cryptographiques enfichables, de sorte que les preuves contiennent les algorithmes attendus par votre juridiction.
Profil aligné sur FIPS · Signature compatible eIDAS · SM2/SM3/SM4 · HSM via PKCS#11 · Signature multi-profils
Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.
Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.
La disponibilité du profil décrit ce que le logiciel peut faire. La certification, la validation et l'effet juridique dépendent de vos modules, de vos clés et de vos évaluateurs.
Profils crypto en détail → · Availability and sanctions notice →
À qui s'adresse-t-elle
- Défense et gouvernement Réseaux classifiés nécessitant des profils de chiffrement nationaux et aucune dépendance externe.
- Infrastructure critique Opérateurs de l'énergie, des transports et des télécommunications qui doivent prouver chaque décision de déploiement aux régulateurs.
- Institutions financières Banques et assureurs ayant besoin d'une cryptographie alignée
FIPSFederal Information Processing Standards – normes cryptographiques du gouvernement américain pour les systèmes sécurisés(la validation dépend de votre fournisseur de clés) avec des portes de libération vérifiables et déterministes. - Santé et pharmacie Organisations traitant des données sensibles qui nécessitent d'abord une opération hors ligne et signées chaînes de preuves.
