Voltar para a página inicial

Segurança

Agents somente de saída, credenciais criptografadas e controles prontos para auditoria.

Os seus servidores. As suas cargas. As suas chaves.

A Kubeara é um painel de controlo para a infraestrutura que já possui. Bases de dados, modelos e aplicações correm nas suas máquinas — não numa cloud Kubeara partilhada.

A Kubeara self-hosted tem licença MIT. Pode inspecionar cada linha, executar o painel de controlo na sua rede e deixar de usar o produto sem migrar cargas dos seus servidores.

Não alojamos os seus dados Postgres, modelos GPU nem ficheiros de aplicação. Ler a política de privacidade.

Feito para ficar fora do raio de explosão

É a mesma classe de falhas de painel de controlo que expôs dezenas de milhares de servidores self-hosted em janeiro de 2026 que esta arquitetura pretende evitar.

  • Agent somente de saída

    Depois de ligar um servidor, o agent inicia ligações de saída. Não deixa uma porta de gestão de entrada aberta à internet para a Kubeara varrer.

  • Credenciais nunca em texto simples

    Chaves SSH e credenciais de servidor nunca tocam a base de dados em texto simples. A encriptação é o predefinido, não um extra Enterprise.

  • Os dados ficam na sua infraestrutura

    Cargas de trabalho, volumes e registos dos serviços implementados vivem nos servidores que liga. A Kubeara não se torna uma segunda cópia dos dados dos seus clientes.

  • Ações que pode mostrar a um auditor

    Cada ação tem carimbo de data/hora e atribuição. A residência dos dados está documentada para responder onde o processamento ocorre e quem teve acesso.

Visto no produto

Ligue servidores sem despejar chaves SSH numa base de dados e mantenha um histórico com data/hora de quem alterou o quê.

  • Formulário Kubeara para ligar infraestrutura com credenciais seguras

    Nenhuma chave SSH armazenada em texto simples. Nunca.

    As credenciais do seu servidor nunca tocam na nossa base de dados em texto simples. O agente inicia apenas ligações de saída.

    Construído para evitar a classe de vulnerabilidades que expôs 52 000 servidores em janeiro de 2026.

  • Registo de atividade da Kubeara

    Responda a cada pergunta de auditoria.

    Logs de auditoria completos. Residência de dados documentada. Cada ação com carimbo temporal e atribuição.

    Pronto para GDPR, HIPAA e UAE PDPL.

O que guardamos — e o que nunca vemos

O painel de controlo precisa de metadados suficientes para ligar e implementar. Não precisa dos seus conjuntos de dados de produção.

  • Painel de controlo Cloud

    Nome da conta, e-mail, palavra-passe com hash, registos de sessão e de segurança, mais metadados de servidor que fornece (anfitrião, nome de utilizador, detalhes de ligação). Dados de utilização como endereços IP podem ser guardados para operar e proteger o serviço.

  • As suas cargas de trabalho

    Bases de dados, armazenamento de objetos, pesos de LLM, volumes Docker e código de aplicação ficam nos seus servidores. Parar a Kubeara não derruba esses serviços.

  • Painel de controlo self-hosted

    Quando executa a Kubeara, o painel de controlo e as cargas de trabalho ficam ambos em infraestrutura que controla. Nada tem de sair da sua rede.

Controlos para equipas e conformidade

As proteções principais vêm no produto. SSO, LDAP e registos de auditoria completos sustentam o Enterprise sem diluir o núcleo com licença MIT.

  • TLS automático

    Cada serviço implementado recebe certificados SSL provisionados e renovados. Não gere nginx nem certbot à mão.

  • Equipas e RBAC

    Convide as pessoas que devem operar a infraestrutura. O acesso baseado em funções limita implementações e alterações de servidor aos membros certos.

  • Registos de auditoria

    Os registos de auditoria Enterprise registam quem fez o quê e quando — para que questionários RGPD, HIPAA e PDPL dos EAU tenham uma resposta concreta, não uma caça a capturas de ecrã.

  • SSO e LDAP

    Os planos Enterprise acrescentam SSO e LDAP para o acesso seguir o seu fornecedor de identidade em vez de um monte de palavras-passe locais.

  • Permissões MCP

    Claude, Cursor e outros clientes MCP falam com a Kubeara através de um protocolo com tratamento consistente de permissões — não uma nova chave SSH por assistente.

  • Código inspecionável

    O núcleo tem licença MIT no GitHub. Pode rever como agents, credenciais e implementações funcionam em vez de confiar num painel de controlo fechado.

Reportar um problema de segurança

Se encontrar uma vulnerabilidade na Kubeara, queremos saber depressa.

Envie-nos um e-mail para relatórios sensíveis ou abra uma issue no repositório core. Não inclua segredos em issues públicas do GitHub. Em geral respondemos em dois dias úteis durante a beta.

Opere infraestrutura que realmente pode auditar.

FAQ Segurança

Como funcionam credenciais, agents e residência de dados na Kubeara.

A Kubeara guarda as minhas chaves SSH em texto simples?

Não. As credenciais de servidor nunca tocam a base de dados em texto simples. A encriptação é o predefinido, não um extra Enterprise.

O que significa agent somente de saída?

Depois de ligar um servidor, o agent Kubeara inicia ligações de saída. Não deixa uma porta de gestão de entrada aberta à internet para o painel de controlo varrer.

Onde ficam os dados da minha aplicação?

Cargas de trabalho, volumes e registos de serviço ficam nos servidores que liga. A Kubeara guarda metadados de conta e de ligação necessários para gerir esses servidores — não as suas bases de dados, pesos de modelos nem ficheiros de aplicação.

A Kubeara é certificada para RGPD, HIPAA ou PDPL dos EAU?

A Kubeara é desenhada para que as cargas fiquem em infraestrutura que controla, com registos de auditoria e residência de dados documentada para esses questionários. Não substituímos as suas certificações, BAAs nem uma revisão jurídica.

Como reportar uma vulnerabilidade de segurança?

Envie um e-mail para [email protected] para relatórios sensíveis, ou abra uma issue em github.com/kubeara/core. Não inclua segredos em issues públicas do GitHub. Em geral respondemos em dois dias úteis durante a beta.

Como a segurança Cloud difere da self-hosted?

Self-hosted executa o painel de controlo na sua rede. A Cloud é um painel de controlo alojado que guarda dados de conta e metadados de servidor para gerir máquinas; as suas cargas continuam a correr em servidores seus.