主權部署
主權和實體隔離
主權意味著您控制基礎設施、金鑰和證據。 Stella Ops 在沒有強制外部依賴的情況下執行,並為每個發行決策產生可驗證的證據。
自架是唯一的部署模式——沒有 SaaS 版本。
- 歐洲廠商,瑞士主機 該法人實體設立於歐洲;我們自己的服務託管在瑞士,瑞士擁有歐盟的資料保護充分性決定。沒有任何總部設在美國的供應商會坐在你的供應鏈中。
- 自架 整個套件——掃描器、政策引擎、證據儲存庫、主控台——部署在你控制的基礎設施上:本地部署、私有雲或隔離的區域。沒有廠商端的控制平面。
- 具備實體隔離能力 建議、
VEX漏洞可利用性交換 - 關於漏洞是否在您的情境中實際可利用的機器可讀聲明聲明和政策包則以簽名的Offline Kit形式送達。掃描、判決和決策都沒有外發連線。
我們的資料去哪裡了?
評估發行控制平面的團隊會很早就提出這個問題。答案很簡單:沒有。資料路徑中沒有廠商後端。
跑進你的邊界
每個元件都執行在你部署的地方。Stella Ops公司不提供任何服務,不會查看您的圖片、SBOM軟體物料清單 - 軟體中所有套件和相依性的完整列表文件或發現。
遙測是選擇加入,預設關閉
除非你開啟遙測系統,否則不會有報告。在連接模式下,外出流量是你設定的訊號同步;在實體隔離模式下,則沒有。
決策運用在地知識
判決會根據當地的諮詢快照計算。快照的年代被追蹤並展示——陳舊感可見,從未被掩蓋。
證據以Decision Capsule簽名的可匯出證據包,封裝發行決策的每個輸入和輸出,用於離線稽核和確定性重播套件形式包裝,存放在你的證據庫,只有在匯出時才會離開。驗證工具是開源的(Apache-2.0),因此稽核員可以在不問我們的情況下檢查決策。 證據與稽核 →
Connected or disconnected — the same control model
連接模式
標準部署與公共來源的可選源更新。
- → 即時漏洞源同步(
NVD國家漏洞資料庫 - 美國政府基於標準的漏洞資料儲存庫、OSV開源漏洞 - 面向開源專案的分散式漏洞資料庫、供應商建議) - → 選擇加入遙測佇列分析(預設禁用)
- → 自動簽名驗證
實體隔離模式
針對受監管或敏感環境的完全隔離部署。
- → 通過sneakernet或DMZ中繼匯入的簽名提要包
- → 零外部網路依賴項
- → 客戶控制的更新節奏
確定性重播不依賴於網路。從Decision Capsule和凍結的 feed 快照中重跑判決,在任何有輸入的機器上都會得到相同的結果。機器沒有的輸入會被回報,而不是被替代。
Bring knowledge in — and verify it without a network
對於斷開的環境資產,最小迴圈是:將知識以簽名套件形式帶入,知道該知識的年代,並驗證當地信託根源的證據。
$ stella offline status
Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.
產品主控台(v1.0-RC1)所示指令。
- 下載並驗證 在連接的映像上取得最新的套件和簽名。轉移前使用您的
CosignSigstore專案的容器簽章工具,用於簽署和驗證容器映像和製品公鑰進行驗證。 - 傳輸到隔離站點 使用您核准的通道:USB、快遞或受控 rsync 投遞箱。未簽名的包永遠不會跨越邊界。
- 匯入 自動化腳本、清單稽核與故障排除內容,請參考 Offline Kit 指南。
- 全球源和區域源(CNNVD、
JVN日本漏洞筆記 - 由JPCERT/CC和IPA管理的日本漏洞資料庫、ENISA、BDU)保留為單獨簽名的快照,以便策略可以獨立信任或忽略每一個快照。 - 每個實體隔離站點根據自己的維護計劃獨立匯入。
區域密碼學
簽署與驗證透過可插拔的密碼學檔案進行,因此證據會攜帶你所在司法管轄區所期望的演算法。
FIPS對齊剖面 · eIDAS相容簽書 · SM2 / SM3 / SM4 · HSM 透過 PKCS#11 · 多重簽名
Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.
Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.
設定檔可用性描述軟體能做什麼。認證、驗證與法律效力取決於你的模組、鑰匙與評估人員。
這是誰用於
- 國防和政府 需要國家加密的分類網路設定文件和零外部依賴關係。
- 關鍵基礎設施 能源、運輸和電信運營商必須向監管機構證明每個部署決策。
- 金融機構 銀行和保險公司需要
FIPS聯邦資訊處理標準 - 美國政府用於安全系統的加密標準對齊加密(驗證取決於所選金鑰提供方)以及可稽核、確定性的發行閘門。 - 醫療保健和製藥 處理需要離線優先操作和簽名證據鏈的敏感資料的組織。
