Describe. Verifica. Despliega.
Infraestructura asistida por IA. Control de nivel Enterprise.
Self-service para desarrolladores. SSO, SCIM, RBAC, auditoría, políticas y runners privados para la organización.
El control que se entrega con el producto
Estas capacidades existen hoy en NebulaStack. La activación sigue dependiendo de su plan y del modo de despliegue (SaaS o self-hosted).
RBAC
Seis roles integrados, verificados contra una matriz de permisos en cada solicitud, con concesiones JIT acotadas en el tiempo como vía de acceso de emergencia.
SSO
Inicio de sesión federado SAML y OIDC, gestionado por el proveedor de identidad — no una contraseña gestionada por NebulaStack.
SCIM
Aprovisionamiento SCIM 2.0 para usuarios y grupos, con sincronización automática de roles desde la pertenencia a grupos de tu proveedor de identidad.
Registros de auditoría
Entradas encadenadas por hash — cada una incorpora el hash criptográfico de la anterior.
Aplicación de políticas
Plan, puerta de política y luego apply — aplicado por defecto en producción, no solo a título consultivo.
OPA
Evaluación OPA, más una puerta de enlace multi-motor opcional (Checkov, CIS, Sentinel, reglas propias).
Runners privados / locales
Despliega tu propio ejecutor de IaC en lugar de depender de una flota SaaS multi-tenant compartida.
Plano de control self-hosted
Ejecuta el plano de control en tu propia infraestructura, separado del plano de ejecución para despliegues reforzados.
GitOps
Sincronización basada en PR con GitHub, GitLab, Bitbucket o Azure DevOps, o sincronización continua mediante un recurso real de ArgoCD o Flux.
Controles de acceso
Toda denegación de autorización se registra en el log de auditoría. Las denegaciones no se descartan sin registro.
Los packs de políticas pueden evaluar planes frente a marcos como NIS2, DORA, RGPD, SOC 2 y los benchmarks CIS. Es una evaluación, no una certificación de conformidad.