Безопасность

Честно о том,что мы видим и чего не видим.

Никаких маркетинговых абсолютов. Вот как именно работает соединение, у кого ключи и к чему relay имеет и не имеет доступ.

Безопасность

Безопасность

Честно о том, что мы можем и не можем видеть: только исходящие подключения, ключи остаются на ваших машинах, а relay-домен изолирован для каждого клиента.

Trust model
Только исходящие · ключи у вас · самостоятельный хостинг
The trust model in practice — a per-machine connection PIN on top of the authenticated CMDOP connection

Только исходящие

Ваши машины звонят relay. Ничто не слушает входящие соединения, поэтому нет открытых портов для сканирования или эксплойтов и нет дыр в фаерволе, которые надо пробивать.

Ключи у вас

Учётные данные и ключи провайдеров живут на ваших машинах и в ваших аккаунтах, а не зашиты в агента. Отзовите машину — и её доступ исчезнет.

Самостоятельно размещаемый relay

Каждый аккаунт получает изолированный relay-домен, выделенный именно вашему флоту — терминация TLS и маршрутизация, которые не разделяются ни с одним другим клиентом.

Что relay может видеть

  • Что машина в сети и доступна — для присутствия и маршрутизации.
  • Сообщения, которые он маршрутизирует между вами и вашими машинами, пока он их передаёт.
  • На хостинговом плане — метаданные, нужные для учёта использования флота и работы Jarvis.

Чего он не делает

  • Он не хранит учётные данные ваших машин — они остаются на машинах.
  • Ему не нужен root на ваших машинах; агент работает от вашего пользователя.
  • Ваш relay-домен однотенантный — через него не маршрутизируется флот ни одного другого клиента.

Проверьте сами

01Наблюдайте за сетью — агент делает только исходящие соединения.
02Проверьте процесс — он работает от вашего пользователя, не от root.
03Прочтите исходный код SDK — Python- и JS-SDK под лицензией MIT на github.com/commandoperator/cmdop-sdk.

Посмотрите в действии

Запустите команду на машине меньше чем за минуту.