Sovereign Deployment
Суверенітет та Air-Gap
Суверенітет означає, що ви контролюєте інфраструктуру, ключі та докази. Stella Ops працює без обов'язкових зовнішніх залежностей і виробляє верифіковані докази для кожного рішення про реліз.
Розгортання у власній інфраструктурі — єдина модель; версії SaaS немає.
- Європейський постачальник, розміщений у Швейцарії Юридична особа заснована в Європі; наші власні сервіси розміщені у Швейцарії, яка приймає рішення ЄС щодо адекватності захисту даних. Жоден постачальник зі штаб-квартирою США не входить у ваш ланцюг постачання.
- Самостійне ведуче Весь набір — сканер, рушій політик, сховище доказів, консоль — розгортається на інфраструктурі, яку ви контролюєте: локально, приватну хмару або ізольовану анклав. Немає керуючої площини з боку постачальника.
- З можливістю створення повітряного зазору Рекомендації,
VEXVulnerability Exploitability eXchange – машинозчитувані твердження про те, чи є вразливості реально експлуатованими у вашому контекстівиписки та пакети політик надходять у вигляді підписаних офлайн-пакетів. Сканування, вердикти та рішення проходять без вихідного зв'язку.
Куди йдуть наші дані?
Команди, що оцінюють площину керування релізами, ставлять це питання на початку. Відповідь коротка: нікуди. У шляху даних немає серверної частини постачальника.
Пробіжки у вашій межі
Кожен компонент працює там, де ви його розгорнули. Stella Ops, компанія, не має жодних сервісів, які бачать ваші зображення, SBOMSoftware Bill of Materials – повний перелік усіх пакетів та залежностей вашого ПЗ документи чи знахідки.
Телеметрія — це опціон, вимкнена за замовчуванням
Нічого не повідомляється, якщо ви не увімкнете телеметрію. У підключеному режимі вихідний трафік — це синхронізація потоку, яку ви налаштуєте; у режимі air-gap його немає.
Рішення на основі місцевих знань
Вердикти розраховуються на основі локального рекомендації. Вік знімка відстежується і показується — затхлість помітна, ніколи не приховується.
Докази упаковуються у вигляді Decision CapsuleПідписаний експортований пакет доказів, що запечатує всі вхідні та вихідні дані рішення про реліз для офлайн-аудиту та детермінованого відтворення пакетів, які зберігаються у вашому сховищі доказів і залишаються лише після експорту. Інструменти верифікації є відкритими (Apache-2.0), тому аудитор може перевірити рішення без нашого запиту. Докази та аудит →
Connected or disconnected — the same control model
Підключений режим
Стандартне розгортання з опціональними оновленнями фідів з публічних джерел.
- → Синхронізація каналів уразливостей (
NVDNational Vulnerability Database – державний репозиторій США стандартизованих даних про вразливості,OSVOpen Source Vulnerabilities – розподілена база даних вразливостей для open-source-проєктів, поради постачальників) - → Додаткова телеметрія для аналітики автопарку (вимкнено за замовчуванням)
- → Автоматична перевірка підпису
Air-gap режим
Повністю ізольоване розгортання для регульованих або чутливих середовищ.
- → Підписані пакети фідів імпортуються через sneakernet або DMZ-релей
- → Нульові зовнішні мережеві залежності
- → Контрольована клієнтом частота оновлень
Детерміноване повторення не залежить від мережі. Повторний запуск вердикту з капсули та замороженого знімка дає той самий результат на будь-якій машині, яка має ці входи. Вхідні дані, яких на машині немає, повідомляються, а не підставляються.
Bring knowledge in — and verify it without a network
Мінімальний цикл для від'єднаної інфраструктури: внести знання у вигляді підписаного набору, знати, скільки років це знати, і перевірити докази щодо місцевих коренів трасту.
$ stella offline status
Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.
Команди, як показано на продуктовій консолі (v1.0-RC1).
- Завантажуйте та перевіряйте Отримайте найновіший комплект і підпис на підключеному дзеркалі. Перевірте свій відкритий ключ
CosignІнструмент підпису контейнерів проєкту Sigstore для підпису та верифікації образів та артефактівперед передачею. - Передача на сайт із зазором Використовуйте свій затверджений канал: USB, кур’єр або контрольоване вікно rsync. Непідписані пакети ніколи не перетинають межу.
- Імпорт Скрипти автоматизації, аудити маніфестів та усунення несправностей описано в посібнику Offline Kit.
- Глобальні фіди плюс регіональні джерела (CNNVD,
JVNJapan Vulnerability Notes – японська база даних вразливостей, керована JPCERT/CC та IPA, ENISA, BDU), збережені як окремі підписані знімки, щоб політика могла довіряти або ігнорувати кожен незалежно. - Кожний сайт із зазором імпортує незалежно відповідно до власного графіка обслуговування.
Регіональна криптографія
Підписання та верифікація проходять через криптопрофілі, які можна підключити, щоб докази містили алгоритми, яких очікує ваша юрисдикція.
FIPS-вирівняний профіль · eIDAS-сумісний жест · SM2 / SM3 / SM4 · HSM через PKCS#11 · Багатопрофільна підписка
Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.
Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.
Доступність профілю описує, що може робити програмне забезпечення. Сертифікація, валідація та юридична сила залежать від ваших модулів, ключів і оцінювачів.
Криптопрофілі детально → · Availability and sanctions notice →
Хто це для
- Оборона та уряд Класифіковані мережі, які потребують національних криптопрофілів і нульових зовнішніх залежностей.
- Критична інфраструктура Енергетичні, транспортні та телекомунікаційні оператори, які повинні підтверджувати кожне рішення щодо розгортання регуляторам.
- Фінансові установи Банки та страхові компанії потребують
FIPSFederal Information Processing Standards – криптографічні стандарти уряду США для безпечних систем-сумісну криптографію (валідація залежить від вашого провайдера ключів) з перевіреними, детермінованими шлюзами випуску. - Охорона здоров’я та фармацевтика Організації, що обробляють конфіденційні дані, які потребують роботи в режимі офлайн і підписаних ланцюжків доказів.
