Uw omgeving, uw sleutels, uw bewijs.

Draai Corvidint op Kubernetes of Docker Compose in uw eigen omgeving, met single sign-on, workspacerollen, een volledig auditspoor en credentials in uw vault.

Inlogscherm: ga verder met single sign-on via uw identity provider, of gebruik een gebruikersnaam en wachtwoord, onder een melding dat elke actie wordt geaudit.

Productscherm met fictieve data

Uitgerold in uw omgeving, niet in de onze.

Corvidint installeert op Kubernetes of Docker Compose en verbindt met de identity provider, vault, opslag en modellen die u al draait.

  1. De grens is de uwe

    Installeer met Kubernetes-manifesten, een Helm-chart of Docker Compose, op infrastructuur die u beheert.

  2. Uw services, via verwijzing

    Wijs het naar uw identity provider, secrets-vault, database, objectopslag en modelserver. Credentials blijven waar ze zijn.

  3. Eén beheerde uitgang

    Uitgaand verkeer is standaard geblokkeerd. De verzameling bereikt bronnen alleen via de egressprofielen die een workspace toestaat.

Uw omgevingKubernetes of Docker Compose

OIDCIdentity providerSingle sign-on voor iedereen
Via verwijzingSecrets-vaultBronlogins, egress- en modelsleutels
REST-APIUw toolsMeldingen via webhook, elke actie via API
Corvidint
  • Verzameling
  • Bewijs
  • Analyse
  • Zoeken
  • Meldingen
ZelfbeheerdOpslagRecords, verzegelde captures, zoekindex
LokaalModelserverOf zelfgehost, of een provider naar keuze

Uitgaand verkeer standaard geblokkeerd

EgressprofielenPer bron gekozen

  • Tor
  • VPN
  • Proxy
Geautoriseerde bronnenForums, besloten communities, onion-services en leaksites
Diagram: Corvidint draait binnen uw omgeving, verbonden met uw eigen services, en bereikt geautoriseerde bronnen alleen via goedgekeurde egress.

Toegang bepaald door rol, per workspace.

Mensen loggen in via uw identity provider. Elke workspace isoleert zijn bronnen, meldingen en bewijs, en elk lid heeft er één rol.

  1. Workspaces houden teams gescheiden

    Elk verzoek draagt zijn workspace. De API weigert data van elke andere, zodat teams en klanten elkaars bewijs nooit zien.

    Scherm Workspaces: de workspace voor de Europese financiële sector, waarvan het identiteitsgedeelte uitlegt dat de API data van elke andere workspace weigert.
  2. Leden komen van uw provider

    Voeg een persoon toe via het subject dat uw identity provider uitgeeft, kies een rol en geef een reden. De wijziging wordt met uw naam gelogd.

    Dialoogvenster Lid toevoegen: het subject dat de identity provider uitgeeft, een rol en een verplichte reden die in het auditspoor wordt gelogd.
  3. Vier rollen, niets impliciet

    Viewers lezen. Analisten triëren, zoeken en exporteren binnen het beleid. Operators draaien de verzameling. Admins wijzigen beleid en leden.

    Actiemenu van een lid: rol wijzigen naar viewer, analist, operator of admin, elk met wat het toestaat.
  4. Elke wijziging heeft een reden

    Een rol wijzigen of een lid verwijderen vraagt om een reden en komt in het auditspoor. Eerdere acties blijven toegeschreven.

    Bevestiging van een rolwijziging van een lid, van viewer naar analist, met een verplichte reden die in het auditspoor wordt vastgelegd.
Scherm Workspaces: de workspace voor de Europese financiële sector, waarvan het identiteitsgedeelte uitlegt dat de API data van elke andere workspace weigert.

Productscherm met fictieve data

Scherm Workspaces: de workspace voor de Europese financiële sector, waarvan het identiteitsgedeelte uitlegt dat de API data van elke andere workspace weigert.

Productscherm met fictieve data

Inloggen dat veilig faalt

Inlogscherm met de melding dat de identity provider niet antwoordde en het wachtwoord niet is gecontroleerd.
Provider antwoordt nietAls uw identity provider niet antwoordt, stopt het inloggen en wordt gezegd waarom. Het wachtwoord wordt nergens anders gecontroleerd.
Inlogscherm met de melding over te veel inlogpogingen en de wachttijd tot de volgende.
Te veel pogingenHerhaalde mislukkingen laten het account wachten voor de volgende poging, en het formulier toont hoe lang.
Acties met grote impact
Bewijs verwijderen, de bewaartermijn wijzigen of een bron uitfaseren vraagt om expliciete bevestiging, en om meerfactorinlog wanneer uw provider die meldt.
Bewaarde sessies
Ingelogd blijven slaat de sessie en gebruikersnaam op in die browser, nooit het wachtwoord.

Productscherm met fictieve data

Scherm Workspacebeleid: toegestane bronnen, exports en classificatie, bewaartermijn per dataklasse met legal hold, interactie en AI-analyse, toegang tot bewijs, rechtsgrond en doel.
Bevestiging van het opslaan van het workspacebeleid: bewaartermijn van ruwe pagina’s ingekort van 90 naar 60 dagen, een waarschuwing dat oudere ruwe pagina’s worden verwijderd, en de reden van de wijziging.

Productscherm met fictieve data

Bewaartermijn en legal hold, door u bepaald.

Elke workspace heeft zijn eigen beleid: bronnen, exports, bewaartermijnen en wat AI mag doen. De API dwingt het af en elke wijziging wordt geaudit.

  1. Alleen de bronnen die u toestaat

    Crawls, zoekopdrachten en meldingen in een workspace gebruiken alleen de bronnen die het beleid vermeldt.

  2. Exports op uw voorwaarden

    Sta exports toe, blokkeer elke export tijdens een juridische toetsing, en markeer gedeelde uitvoer met een Traffic Light Protocol-classificatie.

  3. Een limiet voor elk soort data

    Posts, captures, ruwe pagina’s, bijlagen en het auditlogboek hebben elk een eigen limiet. Legal hold schort elke verwijdering op.

  4. Alleen-lezen, met AI gemarkeerd

    Interactie met bronnen blijft uit tenzij u haar toestaat. AI-uitvoer is altijd gemarkeerd als afgeleid, nooit als bewijs.

  5. Wie het bewijs opent

    Kies wie captures en ruwe pagina’s mag openen, en leg de rechtsgrond en het doel ernaast vast.

  6. Getoond voordat iets wordt verwijderd

    Opslaan vraagt om een reden en toont het verschil. Een kortere limiet waarschuwt wat de opruiming van vannacht verwijdert.

Workspacebeleid op een telefoon: bronnen, exports, bewaartermijn per dataklasse, legal hold, AI-analyse en toegang tot bewijs.
Bevestiging van het opslaan van het workspacebeleid: bewaartermijn van ruwe pagina’s ingekort van 90 naar 60 dagen, een waarschuwing dat oudere ruwe pagina’s worden verwijderd, en de reden van de wijziging.

Productscherm met fictieve data

Secrets blijven in uw vault.

Bronlogins, egress-credentials en modelsleutels staan in uw secrets-vault. Corvidint bewaart een verwijzing naar elk ervan, nooit de waarde.

Anatomie van een secretverwijzing
Alleen pad, versie en aanwezigheid

workspacesws_eu_finWorkspacesourcesbasaltBronloginCredential

Versie
3Geroteerd in de vault
Verwijzing
Resolveert
Waarde
Nooit naar de browser gestuurd

Waar een secret nooit verschijnt

Rotatie
Roteer een waarde in de vault en de console toont een nieuwe versie, zonder een van beide waarden te onthullen.
Uitfaseren
Een bron uitfaseren trekt de secrets in die hij gebruikte.
  • ConfiguratiebestandenInstellingen bevatten het vaultpad, nooit de waarde.
  • Logs en metricsRedactie houdt waarden uit logs, en namen en labels van metrics dragen ze nooit.
  • Back-ups van dataBack-ups bevatten alleen verwijzingspaden, nooit geheim materiaal.
  • De browserDe console ziet pad, versie en aanwezigheid. Opgeslagen materiaal wordt er nooit naartoe gestuurd.
  • Het auditspoorGebeurtenissen leggen vast wat er is gedaan en door wie, nooit het secret zelf.

Herstel dat u oefent, niet veronderstelt.

Een back-up die nooit is hersteld wordt niet vertrouwd. Hersteloefeningen draaien volgens schema en bewijzen elke stap hieronder.

HersteloefeningVolgens schema, buiten productie
  1. Herstel de records

    Het systeem van record keert als eerste terug, uit de laatste back-up of vanaf een tijdstip.

  2. Verifieer het bewijs

    Elke capture wordt gecontroleerd tegen haar SHA-256-vingerafdruk voordat ze meetelt.

  3. Herbouw zoeken

    Zoeken wordt opnieuw opgebouwd uit de records. Het wordt nooit hersteld uit een dump.

  4. Hervat vanaf checkpoints

    Elke bron pakt op vanaf zijn laatste duurzame checkpoint, niet vanaf het begin.

  5. Duplicaten uitsluiten

    Opnieuw verwerkte posts worden gekoppeld aan wat al bestaat en nooit dubbel geteld.

  6. Volg de herkomst

    Elke post verwijst opnieuw naar zijn capture en naar de run die hem verzamelde.

Geplande oefeningen
Oefeningen draaien volgens schema buiten productie. Er een handmatig starten vraagt om bevestiging.
Doelen per service
Voor elke service die u draait zijn herstelpunt- en hersteltijddoelen vastgesteld.
Geoefende storingen
Uitval van workers, herstarts van databases en netwerkstoringen worden geoefend, en checkpoints, bewijs en zoeken moeten consistent blijven.

Zelfgehoste threat intelligence, waar uw bewijs blijft.

De korte antwoorden op de vragen die een securityreview als eerste stelt.

BeveiligingsficheZelfgehoste uitrol
Uitrol
Kubernetes of Docker Compose, in uw omgeving
Identiteit
Single sign-on via OIDC bij uw eigen provider
Rollen
Viewer, analist, operator en admin, per workspace
Isolatie
Workspaces worden bij elk verzoek door de API afgedwongen
Acties met grote impact
Expliciete bevestiging voordat ze draaien
Audit
Elke beslissing vastgelegd en herleidbaar, afwijzingen inbegrepen
Retentie
Een limiet per dataklasse, met legal hold
Herstel
Back-ups en geplande hersteloefeningen
Secrets
In uw vault, via pad aangeroepen
Netwerk
Uitgaand verkeer standaard geblokkeerd, egress per bron
AI-modellen
Lokaal, zelfgehost of een provider naar keuze
Bewijs
Captures verzegeld met een SHA-256-vingerafdruk
Integratie
REST-API met versiebeheer en webhooks

Geautoriseerd en alleen observerend.

Corvidint monitort alleen bronnen waartoe uw organisatie geautoriseerd toegang heeft. Toegangscontroles worden nooit omzeild, accounts nooit gecompromitteerd en sites nooit misbruikt.

Gelekte data wordt nooit gedownload en AI-uitvoer geldt nooit als bewijs.

Lees het beleid voor verantwoord gebruik

Zie het op uw eigen bronnen.

Vertel ons wat u nodig hebt. Wij laten u een live capture zien, van post tot verzegeld record.

Vraag een briefing aan

Liever e-mail? Schrijf naar [email protected].