Retour à l’accueil

Sécurité

Agents sortants uniquement, identifiants chiffrés et contrôles prêts pour l'audit.

Vos serveurs. Vos charges de travail. Vos clés.

Kubeara est un panneau de contrôle pour l'infrastructure que vous possédez déjà. Bases de données, modèles et applications s'exécutent sur vos machines — pas sur un cloud Kubeara partagé.

Kubeara auto-hébergé est sous licence MIT. Vous pouvez inspecter chaque ligne, faire tourner le panneau de contrôle sur votre réseau, et arrêter le produit sans migrer les charges de travail hors de vos serveurs.

Nous n'hébergeons ni vos données Postgres, ni vos modèles GPU, ni vos fichiers d'application. Lire la politique de confidentialité.

Conçu pour rester hors du rayon d'explosion

C'est la même classe de failles de panneau de contrôle qui a exposé des dizaines de milliers de serveurs auto-hébergés en janvier 2026 que cette architecture vise à éviter.

  • Agent sortant uniquement

    Après la connexion d'un serveur, l'agent initie des connexions sortantes. Vous n'ouvrez pas de port de gestion entrant sur Internet que Kubeara pourrait balayer.

  • Identifiants jamais stockés en clair

    Les clés SSH et identifiants serveur ne touchent jamais la base de données en clair. Le chiffrement est la valeur par défaut, pas une option Enterprise.

  • Les données restent sur votre infrastructure

    Les charges de travail, volumes et journaux des services déployés vivent sur les serveurs que vous connectez. Kubeara ne devient pas une seconde copie de vos données clients.

  • Des actions que vous pouvez montrer à un auditeur

    Chaque action est horodatée et attribuée. La résidence des données est documentée pour répondre où le traitement a lieu et qui y a eu accès.

Vu dans le produit

Connectez des serveurs sans verser les clés SSH dans une base, puis gardez un historique horodaté de qui a changé quoi.

  • Formulaire Kubeara pour connecter une infrastructure avec des identifiants sécurisés

    Aucune clé SSH stockée en clair. Jamais.

    Vos identifiants serveur ne touchent jamais notre base en clair. L’agent initie uniquement en sortie.

    Conçu pour prévenir la classe de vulnérabilités qui a exposé 52 000 serveurs en janvier 2026.

  • Journal d’activité Kubeara

    Répondez à chaque question d’audit.

    Journaux d’audit complets. Résidence des données documentée. Chaque action horodatée et attribuée.

    Prêt pour GDPR, HIPAA et UAE PDPL.

Ce que nous stockons — et ce que nous ne voyons jamais

Le panneau de contrôle a besoin de suffisamment de métadonnées pour se connecter et déployer. Il n'a pas besoin de vos jeux de données de production.

  • Panneau de contrôle Cloud

    Nom de compte, e-mail, mot de passe haché, journaux de session et de sécurité, plus les métadonnées serveur que vous fournissez (hôte, nom d'utilisateur, détails de connexion). Des données d'usage telles que les adresses IP peuvent être conservées pour exploiter et protéger le service.

  • Vos charges de travail

    Bases de données, stockage objet, poids de LLM, volumes Docker et code applicatif restent sur vos serveurs. Arrêter Kubeara ne coupe pas ces services.

  • Panneau de contrôle auto-hébergé

    Lorsque vous exécutez Kubeara vous-même, le panneau de contrôle et les charges de travail restent tous deux sur une infrastructure que vous contrôlez. Rien n'a à quitter votre réseau.

Contrôles pour les équipes et la conformité

Les protections de base sont dans le produit. SSO, LDAP et journaux d'audit complets financent l'offre Enterprise sans diluer le cœur sous licence MIT.

  • TLS automatique

    Chaque service déployé reçoit des certificats SSL provisionnés et renouvelés. Vous ne gérez ni nginx ni certbot à la main.

  • Équipes et RBAC

    Invitez les personnes qui doivent opérer l'infrastructure. Le contrôle d'accès basé sur les rôles limite les déploiements et les changements serveur aux bons membres.

  • Journaux d'audit

    Les journaux d'audit Enterprise enregistrent qui a fait quoi, et quand — pour que les questionnaires RGPD, HIPAA et PDPL des EAU aient une réponse concrète, pas une chasse aux captures d'écran.

  • SSO et LDAP

    Les offres Enterprise ajoutent SSO et LDAP pour que l'accès suive votre fournisseur d'identité plutôt qu'un tas de mots de passe locaux.

  • Permissions MCP

    Claude, Cursor et les autres clients MCP parlent à Kubeara via un protocole unique avec une gestion cohérente des permissions — pas une nouvelle clé SSH par assistant.

  • Code inspectable

    Le cœur est sous licence MIT sur GitHub. Vous pouvez examiner comment agents, identifiants et déploiements fonctionnent au lieu de faire confiance à un panneau de contrôle fermé.

Signaler un problème de sécurité

Si vous trouvez une vulnérabilité dans Kubeara, nous voulons en entendre parler rapidement.

Écrivez-nous pour les signalements sensibles, ou ouvrez une issue sur le dépôt core. N'incluez pas de secrets dans les issues GitHub publiques. Nous répondons généralement sous deux jours ouvrés pendant la bêta.

Exploitez une infrastructure que vous pouvez vraiment auditer.

FAQ Sécurité

Comment fonctionnent les identifiants, les agents et la résidence des données dans Kubeara.

Kubeara stocke-t-il mes clés SSH en clair ?

Non. Les identifiants serveur ne touchent jamais la base de données en clair. Le chiffrement est la valeur par défaut, pas une option Enterprise.

Que signifie agent sortant uniquement ?

Après la connexion d'un serveur, l'agent Kubeara initie des connexions sortantes. Vous n'ouvrez pas de port de gestion entrant sur Internet que le panneau de contrôle pourrait balayer.

Où vivent mes données d'application ?

Les charges de travail, volumes et journaux de service restent sur les serveurs que vous connectez. Kubeara stocke les métadonnées de compte et de connexion nécessaires pour gérer ces serveurs — pas vos bases de données, poids de modèles ou fichiers d'application.

Kubeara est-il certifié RGPD, HIPAA ou PDPL des EAU ?

Kubeara est conçu pour que les charges de travail restent sur une infrastructure que vous contrôlez, avec des journaux d'audit et une résidence des données documentée pour ces questionnaires. Nous ne remplaçons ni vos certifications, ni les BAA, ni une revue juridique.

Comment signaler une vulnérabilité de sécurité ?

Écrivez à [email protected] pour les signalements sensibles, ou ouvrez une issue sur github.com/kubeara/core. N'incluez pas de secrets dans les issues GitHub publiques. Nous répondons généralement sous deux jours ouvrés pendant la bêta.

En quoi la sécurité Cloud diffère-t-elle de l'auto-hébergement ?

L'auto-hébergement exécute le panneau de contrôle sur votre réseau. Le Cloud est un panneau de contrôle hébergé qui stocke les données de compte et les métadonnées serveur pour gérer les machines ; vos charges de travail s'exécutent toujours sur des serveurs que vous possédez.