El vostre entorn, les vostres claus, la vostra evidència.

Desplegueu Corvidint amb Kubernetes o Docker Compose al vostre entorn, amb inici de sessió únic, rols per espai de treball, auditoria completa i credencials al vostre magatzem.

Pantalla d’inici de sessió: continuar amb l’inici de sessió únic del proveïdor d’identitat, o amb usuari i contrasenya, sota l’avís que cada acció s’audita.

Pantalla del producte amb dades fictícies

Desplegat al vostre entorn, no al nostre.

Corvidint es desplega amb Kubernetes o Docker Compose i es connecta al proveïdor d’identitat, el magatzem, l’emmagatzematge i els models que ja useu.

  1. El perímetre és vostre

    Desplegueu-lo amb manifests de Kubernetes, un chart de Helm o Docker Compose, en infraestructura que controleu.

  2. Els vostres serveis, per referència

    Apunteu-lo al vostre proveïdor d’identitat, magatzem de secrets, base de dades, emmagatzematge d’objectes i servidor de models. Les credencials no es mouen.

  3. Una única sortida, governada

    El trànsit sortint es denega per defecte. La recollida arriba a les fonts només pels perfils de sortida que permet cada espai de treball.

El vostre entornKubernetes o Docker Compose

OIDCProveïdor d’identitatInici de sessió únic per a cada persona
Per referènciaMagatzem de secretsAccessos a fonts, sortida de xarxa i claus de models
API RESTLes vostres einesAlertes per webhook, cada acció per API
Corvidint
  • Recollida
  • Evidència
  • Anàlisi
  • Cerca
  • Alertes
Gestionat per vosaltresEmmagatzematgeRegistres, captures segellades, índex de cerca
LocalServidor de modelsO autoallotjat, o el proveïdor que trieu

Trànsit sortint denegat per defecte

Perfils de sortidaTriats per font

  • Tor
  • VPN
  • Proxy
Fonts autoritzadesFòrums, comunitats tancades, serveis onion i llocs de filtració
Diagrama: Corvidint funciona dins del vostre entorn, connectat als vostres propis serveis, i arriba a les fonts autoritzades només per una sortida aprovada.

Accés segons el rol, a cada espai de treball.

Les persones entren amb el vostre proveïdor d’identitat. Cada espai de treball aïlla les seves fonts, alertes i evidències, i cada membre hi té un rol.

  1. Els espais de treball separen equips

    Cada petició porta el seu espai de treball. L’API rebutja dades de qualsevol altre, així equips i clients mai no veuen l’evidència aliena.

    Pantalla d’espais de treball: l’espai del sector financer de la UE, la secció d’identitat del qual explica que l’API rebutja dades de qualsevol altre espai.
  2. Els membres vénen del vostre proveïdor

    Afegiu una persona per l’identificador que emet el vostre proveïdor, trieu un rol i doneu un motiu. El canvi queda registrat amb el vostre nom.

    Diàleg per afegir un membre: l’identificador que emet el proveïdor d’identitat, un rol i un motiu obligatori que queda a l’auditoria.
  3. Quatre rols, res d’implícit

    Els lectors consulten. Els analistes classifiquen, cerquen i exporten dins de la política. Els operadors gestionen la recollida. Els administradors canvien la política i els membres.

    Menú d’accions d’un membre: canviar el rol a lector, analista, operador o administrador, cadascun amb el que permet.
  4. Cada canvi porta un motiu

    Canviar un rol o treure un membre demana un motiu i queda al registre d’auditoria. Les accions passades continuen atribuïdes.

    Confirmació del canvi de rol d’un membre, de lector a analista, amb un motiu obligatori registrat a l’auditoria.
Pantalla d’espais de treball: l’espai del sector financer de la UE, la secció d’identitat del qual explica que l’API rebutja dades de qualsevol altre espai.

Pantalla del producte amb dades fictícies

Pantalla d’espais de treball: l’espai del sector financer de la UE, la secció d’identitat del qual explica que l’API rebutja dades de qualsevol altre espai.

Pantalla del producte amb dades fictícies

Un accés que falla de manera segura

Pantalla d’inici de sessió amb l’avís que el proveïdor d’identitat no ha respost i la contrasenya no s’ha comprovat.
El proveïdor no responSi el proveïdor d’identitat no respon, l’accés s’atura i explica per què. La contrasenya no es comprova en cap altre lloc.
Pantalla d’inici de sessió amb l’avís de massa intents i l’espera abans del següent.
Massa intentsEls errors repetits fan esperar el compte abans del pròxim intent, i el formulari indica quant.
Accions d’alt impacte
Esborrar evidència, canviar la retenció o retirar una font demana confirmació explícita, i autenticació multifactor quan el proveïdor la informa.
Sessions recordades
Mantenir la sessió iniciada desa la sessió i l’usuari en aquell navegador, mai la contrasenya.

Pantalla del producte amb dades fictícies

Pantalla de política de l’espai de treball: fonts permeses, exportació i classificació, retenció per classe de dada amb retenció legal, interacció i anàlisi amb IA, accés a l’evidència, base legal i finalitat.
Confirmació en desar la política: la retenció de pàgines en brut baixa de 90 a 60 dies, un avís que s’esborraran les pàgines més antigues i el motiu del canvi.

Pantalla del producte amb dades fictícies

Què es desa i quant de temps, ho decidiu vosaltres.

Cada espai de treball té la seva política: fonts, exportacions, retenció i el que pot fer la IA. L’API l’aplica i cada canvi s’audita.

  1. Només les fonts que permeteu

    Els rastrejos, cerques i alertes d’un espai de treball fan servir només les fonts que llista la seva política.

  2. Exportacions amb les vostres regles

    Permeteu exportar, bloquegeu tota exportació durant una revisió legal i marqueu el que es comparteix amb una classificació Traffic Light Protocol.

  3. Un límit per a cada tipus de dada

    Publicacions, captures, pàgines en brut, adjunts i auditoria tenen el seu propi límit. La retenció legal suspèn tot esborrat.

  4. Només lectura, IA etiquetada

    La interacció amb les fonts queda desactivada tret que la permeteu. La sortida de la IA sempre es marca com a derivada, mai com a evidència.

  5. Qui obre l’evidència

    Decidiu qui pot obrir captures i pàgines en brut, i deixeu registrats la base legal i la finalitat.

  6. Es mostra abans d’esborrar res

    Desar demana un motiu i mostra la diferència. Un límit més curt avisa del que esborrarà el sondeig d’aquesta nit.

Política de l’espai de treball en un telèfon: fonts, exportació, retenció per classe de dada, retenció legal, anàlisi amb IA i accés a l’evidència.
Confirmació en desar la política: la retenció de pàgines en brut baixa de 90 a 60 dies, un avís que s’esborraran les pàgines més antigues i el motiu del canvi.

Pantalla del producte amb dades fictícies

Els secrets es queden al vostre magatzem.

Accessos a fonts, credencials de sortida i claus de models viuen al vostre magatzem de secrets. Corvidint en desa una referència, mai el valor.

Anatomia d’una referència a un secret
Només ruta, versió i presència

workspacesws_eu_finEspaisourcesbasaltFontloginCredencial

Versió
3Rotat al magatzem
Referència
Resol
Valor
Mai no s’envia al navegador

On un secret no apareix mai

Rotació
Roteu un valor al magatzem i la consola mostra una versió nova, sense revelar cap dels dos valors.
Retirada
Retirar una font revoca els secrets que feia servir.
  • Fitxers de configuracióLa configuració desa la ruta al magatzem, mai el valor.
  • Registres i mètriquesLa redacció manté els valors fora dels registres, i ni els noms ni les etiquetes de mètriques els porten.
  • Còpies de dadesLes còpies porten només rutes de referència, mai material secret.
  • El navegadorLa consola veu ruta, versió i presència. El material desat mai no se li envia.
  • L’auditoriaEls esdeveniments registren què s’ha fet i qui ho ha fet, mai el secret.

Una recuperació assajada, no suposada.

Una còpia que mai no s’ha restaurat no és de fiar. Els simulacres de restauració s’executen de manera programada i proven cada pas.

Simulacre de restauracióProgramat, fora de producció
  1. Restaurar els registres

    El sistema de registre torna primer, des de la darrera còpia o des d’un punt en el temps.

  2. Verificar l’evidència

    Cada captura es comprova contra la seva empremta SHA-256 abans de comptar.

  3. Reconstruir la cerca

    La cerca es reconstrueix a partir dels registres. Mai no es restaura des d’un abocament.

  4. Reprendre des de punts de control

    Cada font continua des de l’últim punt de control durador, no des del principi.

  5. Provar que no hi ha duplicats

    Les publicacions processades de nou s’aparellen amb el que ja existeix, mai es compten dues vegades.

  6. Traçar el llinatge

    Cada publicació torna a enllaçar amb la seva captura i amb l’execució que la va recollir.

Simulacres programats
Els simulacres s’executen de manera programada fora de producció. Llançar-ne un a mà demana confirmació.
Objectius per servei
Els objectius de punt i de temps de recuperació es fixen per a cada servei que executeu.
Errors assajats
S’assagen caigudes de processos, reinicis de la base de dades i errors de xarxa; els punts de control, l’evidència i la cerca han de continuar coherents.

Intel·ligència d’amenaces autoallotjada, on es queda la vostra evidència.

Les respostes breus al que primer pregunta una revisió de seguretat.

Fitxa de seguretatDesplegament autoallotjat
Desplegament
Kubernetes o Docker Compose, al vostre entorn
Identitat
Inici de sessió únic per OIDC amb el vostre proveïdor
Rols
Lector, analista, operador i administrador, per espai de treball
Aïllament
Espais de treball aplicats per l’API a cada petició
Accions d’alt impacte
Confirmació explícita abans d’executar-se
Auditoria
Cada decisió registrada i atribuïble, també les denegades
Retenció
Un límit per classe de dada, amb retenció legal
Recuperació
Còpies de seguretat i simulacres de restauració programats
Secrets
Al vostre magatzem, referenciats per ruta
Xarxa
Trànsit sortint denegat per defecte, sortida per font
Models d’IA
Locals, autoallotjats o del proveïdor que trieu
Evidència
Captures segellades amb una empremta SHA-256
Integració
API REST versionada i webhooks

Només el que està autoritzat, només per observar.

Corvidint vigila només fonts a les quals la vostra organització està autoritzada a accedir. Mai no eludeix controls d’accés, no compromet comptes ni explota llocs web.

Les dades filtrades mai no es descarreguen, i la sortida de la IA mai no es tracta com a evidència.

Llegir la política d’ús responsable

Vegeu-ho amb les vostres fonts.

Digueu-nos què necessiteu. Us mostrarem una captura en directe, des de la publicació fins al registre segellat.

Demanar una sessió

Preferiu el correu? Escriviu-nos a [email protected].