Sécurité
Agents sortants uniquement, identifiants SSH chiffrés, résidence des données et comment signaler des problèmes.
Kubeara est un panneau de contrôle pour une infrastructure que vous possédez déjà. Bases de données, modèles et applications tournent sur vos machines — pas sur un plan de données Kubeara partagé.
Kubeara auto-hébergé est sous licence MIT. Vous pouvez inspecter le code, exécuter le panneau sur votre réseau et arrêter d’utiliser le produit sans migrer les charges de travail hors de vos serveurs.
Kubeara n’héberge pas vos données Postgres, poids GPU ou fichiers d’application. Politique de confidentialité.
Conçu pour rester hors du rayon d’explosion
Les bugs de panneau de contrôle qui exposent des milliers de serveurs auto-hébergés suivent généralement un schéma : gestion entrante, identifiants en clair, et le panneau dans le même rayon d’explosion que les données de production. Kubeara est conçu contre cette classe de défaillance.
Agent sortant uniquement
Après la connexion, l’agent initie des connexions sortantes. Vous ne laissez pas de port de gestion Kubeara entrant ouvert pour que le panneau interroge l’hôte.
Identifiants jamais en clair
Les clés SSH et identifiants serveur ne touchent jamais la base de données en clair. Le chiffrement est le défaut, pas une option Enterprise.
Les données restent sur votre infrastructure
Charges de travail, volumes et journaux de service vivent sur les serveurs que vous connectez. Kubeara n’est pas une seconde copie des données client.
Actions que vous pouvez montrer à un auditeur
Les actions sont horodatées et attribuées. Vous pouvez indiquer où le traitement a lieu et qui a eu accès.
Ce que nous stockons — et ce que nous ne voyons jamais
| Surface | Ce qu’elle contient |
|---|---|
| Panneau de contrôle Cloud | Nom du compte, e-mail, mot de passe haché, journaux de session et de sécurité, plus les métadonnées de serveur que vous fournissez (hôte, nom d’utilisateur, détails de connexion). Les IP peuvent être conservées pour exploiter et protéger le service. |
| Vos charges de travail | Bases de données, stockage objet, poids LLM, volumes Docker et code d’application restent sur vos serveurs. Arrêter Kubeara ne coupe pas ces services. |
| Panneau auto-hébergé | Panneau et charges de travail restent tous deux sur une infrastructure que vous contrôlez. Rien n’a à quitter votre réseau. |
Contrôles pour les équipes et la conformité
| Contrôle | Où il vit |
|---|---|
| TLS automatique | Chaque service déployé reçoit des certificats provisionnés et renouvelés. |
| Équipes et RBAC | Invitez des opérateurs ; les rôles limitent qui peut déployer ou modifier des serveurs. |
| Autorisations MCP | Les assistants utilisent votre rôle Kubeara — pas une nouvelle clé SSH par outil. Voir MCP. |
| Source inspectable | Le core est sous licence MIT sur GitHub. |
| Journaux d’audit | Enterprise : qui a fait quoi, quand (questionnaires GDPR, HIPAA, UAE PDPL). |
| SSO et LDAP | Enterprise : l’identité suit votre IdP. |
Les protections de base sont livrées dans le produit. SSO, LDAP et les journaux d’audit complets sont la façon dont nous soutenons Enterprise sans diluer le core sous licence MIT.
Signaler une vulnérabilité
Écrivez à [email protected] pour les rapports sensibles, ou ouvrez un ticket sur kubeara/core sans secrets. Réponse typique : deux jours ouvrés pendant la bêta.
Aussi : formulaire de contact.