Kubeara

Segurança

Agentes apenas de saída, credenciais SSH encriptadas, residência de dados e como reportar problemas.

A Kubeara é um painel de controlo para infraestrutura que já possui. Bases de dados, modelos e aplicações correm nas suas máquinas — não num plano de dados Kubeara partilhado.

A Kubeara auto-alojada tem licença MIT. Pode inspecionar o código, executar o painel na sua rede e deixar de usar o produto sem migrar as cargas de trabalho para fora dos seus servidores.

A Kubeara não aloja os seus dados Postgres, pesos GPU nem ficheiros de aplicação. Política de privacidade.

Feita para ficar fora do raio de explosão

Erros de painel de controlo que expõem milhares de servidores auto-alojados partilham normalmente um padrão: gestão de entrada, credenciais em claro e o painel no mesmo raio de explosão que os dados de produção. A Kubeara está desenhada contra essa classe de falha.

Agente apenas de saída

Após a ligação, o agente inicia ligações de saída. Não deixa uma porta de gestão Kubeara de entrada aberta para o painel consultar o anfitrião.

Credenciais nunca em texto simples

Chaves SSH e credenciais de servidor nunca tocam a base de dados em texto simples. A encriptação é o predefinido, não um extra Enterprise.

Os dados ficam na sua infraestrutura

Cargas de trabalho, volumes e registos de serviço vivem nos servidores que liga. A Kubeara não é uma segunda cópia dos dados do cliente.

Ações que pode mostrar a um auditor

As ações são carimbadas no tempo e atribuídas. Pode responder onde o processamento acontece e quem teve acesso.

O que guardamos — e o que nunca vemos

SuperfícieO que contém
Painel de controlo CloudNome da conta, e-mail, palavra-passe com hash, registos de sessão e de segurança, mais metadados de servidor que fornece (anfitrião, nome de utilizador, detalhes de ligação). Os IPs podem ser conservados para operar e proteger o serviço.
As suas cargas de trabalhoBases de dados, armazenamento de objetos, pesos LLM, volumes Docker e código de aplicação permanecem nos seus servidores. Parar a Kubeara não derruba esses serviços.
Painel auto-alojadoPainel e cargas de trabalho ficam ambos em infraestrutura que controla. Nada tem de sair da sua rede.

Controlos para equipas e conformidade

ControloOnde vive
TLS automáticoCada serviço implementado recebe certificados provisionados e renovados.
Equipas e RBACConvide operadores; as funções limitam quem pode implementar ou alterar servidores.
Permissões MCPOs assistentes usam a sua função Kubeara — não uma nova chave SSH por ferramenta. Ver MCP.
Código-fonte inspecionávelO core tem licença MIT no GitHub.
Registos de auditoriaEnterprise: quem fez o quê, quando (questionários GDPR, HIPAA, UAE PDPL).
SSO e LDAPEnterprise: a identidade segue o seu IdP.

As proteções nucleares vêm no produto. SSO, LDAP e registos de auditoria completos são a forma de sustentar o Enterprise sem diluir o core com licença MIT.

Reportar uma vulnerabilidade

Envie um e-mail para [email protected] para relatórios sensíveis, ou abra um problema em kubeara/core sem segredos. Resposta típica: dois dias úteis durante a beta.

Também: formulário de contacto.