Segurança
Agents somente de saída, credenciais criptografadas e controles prontos para auditoria.
Os seus servidores. As suas cargas. As suas chaves.
A Kubeara é um painel de controlo para a infraestrutura que já possui. Bases de dados, modelos e aplicações correm nas suas máquinas — não numa cloud Kubeara partilhada.
A Kubeara self-hosted tem licença MIT. Pode inspecionar cada linha, executar o painel de controlo na sua rede e deixar de usar o produto sem migrar cargas dos seus servidores.
Não alojamos os seus dados Postgres, modelos GPU nem ficheiros de aplicação. Ler a política de privacidade.
Feito para ficar fora do raio de explosão
É a mesma classe de falhas de painel de controlo que expôs dezenas de milhares de servidores self-hosted em janeiro de 2026 que esta arquitetura pretende evitar.
Agent somente de saída
Depois de ligar um servidor, o agent inicia ligações de saída. Não deixa uma porta de gestão de entrada aberta à internet para a Kubeara varrer.
Credenciais nunca em texto simples
Chaves SSH e credenciais de servidor nunca tocam a base de dados em texto simples. A encriptação é o predefinido, não um extra Enterprise.
Os dados ficam na sua infraestrutura
Cargas de trabalho, volumes e registos dos serviços implementados vivem nos servidores que liga. A Kubeara não se torna uma segunda cópia dos dados dos seus clientes.
Ações que pode mostrar a um auditor
Cada ação tem carimbo de data/hora e atribuição. A residência dos dados está documentada para responder onde o processamento ocorre e quem teve acesso.
Visto no produto
Ligue servidores sem despejar chaves SSH numa base de dados e mantenha um histórico com data/hora de quem alterou o quê.

Nenhuma chave SSH armazenada em texto simples. Nunca.
As credenciais do seu servidor nunca tocam na nossa base de dados em texto simples. O agente inicia apenas ligações de saída.
Construído para evitar a classe de vulnerabilidades que expôs 52 000 servidores em janeiro de 2026.

Responda a cada pergunta de auditoria.
Logs de auditoria completos. Residência de dados documentada. Cada ação com carimbo temporal e atribuição.
Pronto para GDPR, HIPAA e UAE PDPL.
O que guardamos — e o que nunca vemos
O painel de controlo precisa de metadados suficientes para ligar e implementar. Não precisa dos seus conjuntos de dados de produção.
Painel de controlo Cloud
Nome da conta, e-mail, palavra-passe com hash, registos de sessão e de segurança, mais metadados de servidor que fornece (anfitrião, nome de utilizador, detalhes de ligação). Dados de utilização como endereços IP podem ser guardados para operar e proteger o serviço.
As suas cargas de trabalho
Bases de dados, armazenamento de objetos, pesos de LLM, volumes Docker e código de aplicação ficam nos seus servidores. Parar a Kubeara não derruba esses serviços.
Painel de controlo self-hosted
Quando executa a Kubeara, o painel de controlo e as cargas de trabalho ficam ambos em infraestrutura que controla. Nada tem de sair da sua rede.
Controlos para equipas e conformidade
As proteções principais vêm no produto. SSO, LDAP e registos de auditoria completos sustentam o Enterprise sem diluir o núcleo com licença MIT.
TLS automático
Cada serviço implementado recebe certificados SSL provisionados e renovados. Não gere nginx nem certbot à mão.
Equipas e RBAC
Convide as pessoas que devem operar a infraestrutura. O acesso baseado em funções limita implementações e alterações de servidor aos membros certos.
Registos de auditoria
Os registos de auditoria Enterprise registam quem fez o quê e quando — para que questionários RGPD, HIPAA e PDPL dos EAU tenham uma resposta concreta, não uma caça a capturas de ecrã.
SSO e LDAP
Os planos Enterprise acrescentam SSO e LDAP para o acesso seguir o seu fornecedor de identidade em vez de um monte de palavras-passe locais.
Permissões MCP
Claude, Cursor e outros clientes MCP falam com a Kubeara através de um protocolo com tratamento consistente de permissões — não uma nova chave SSH por assistente.
Código inspecionável
O núcleo tem licença MIT no GitHub. Pode rever como agents, credenciais e implementações funcionam em vez de confiar num painel de controlo fechado.
Reportar um problema de segurança
Se encontrar uma vulnerabilidade na Kubeara, queremos saber depressa.
Envie-nos um e-mail para relatórios sensíveis ou abra uma issue no repositório core. Não inclua segredos em issues públicas do GitHub. Em geral respondemos em dois dias úteis durante a beta.
Opere infraestrutura que realmente pode auditar.
FAQ Segurança
Como funcionam credenciais, agents e residência de dados na Kubeara.
A Kubeara guarda as minhas chaves SSH em texto simples?
Não. As credenciais de servidor nunca tocam a base de dados em texto simples. A encriptação é o predefinido, não um extra Enterprise.
O que significa agent somente de saída?
Depois de ligar um servidor, o agent Kubeara inicia ligações de saída. Não deixa uma porta de gestão de entrada aberta à internet para o painel de controlo varrer.
Onde ficam os dados da minha aplicação?
Cargas de trabalho, volumes e registos de serviço ficam nos servidores que liga. A Kubeara guarda metadados de conta e de ligação necessários para gerir esses servidores — não as suas bases de dados, pesos de modelos nem ficheiros de aplicação.
A Kubeara é certificada para RGPD, HIPAA ou PDPL dos EAU?
A Kubeara é desenhada para que as cargas fiquem em infraestrutura que controla, com registos de auditoria e residência de dados documentada para esses questionários. Não substituímos as suas certificações, BAAs nem uma revisão jurídica.
Como reportar uma vulnerabilidade de segurança?
Envie um e-mail para [email protected] para relatórios sensíveis, ou abra uma issue em github.com/kubeara/core. Não inclua segredos em issues públicas do GitHub. Em geral respondemos em dois dias úteis durante a beta.
Como a segurança Cloud difere da self-hosted?
Self-hosted executa o painel de controlo na sua rede. A Cloud é um painel de controlo alojado que guarda dados de conta e metadados de servidor para gerir máquinas; as suas cargas continuam a correr em servidores seus.
