Décrire. Vérifier. Déployer.
Infrastructure assistée par l'IA. Contrôle de niveau entreprise.
Le self-service pour les développeurs. SSO, SCIM, RBAC, audit, politiques et runners privés pour l'organisation.
Le contrôle livré avec le produit
Ces capacités existent aujourd'hui dans NebulaStack. L'activation dépend encore de votre offre et du mode de déploiement (SaaS ou self-hosted).
RBAC
Six rôles intégrés, vérifiés contre une matrice de permissions à chaque requête, avec des attributions JIT limitées dans le temps comme chemin d'accès d'urgence.
SSO
Connexion fédérée SAML et OIDC, gérée par le fournisseur d'identité — pas un mot de passe géré par NebulaStack.
SCIM
Provisioning SCIM 2.0 pour les utilisateurs et groupes, avec synchronisation automatique des rôles depuis l'appartenance aux groupes de votre fournisseur d'identité.
Journaux d'audit
Entrées chaînées par hash — chacune intègre le hash cryptographique de la précédente.
Application des politiques
Plan, porte de politique, puis apply — appliqué par défaut en production, pas seulement à titre consultatif.
OPA
Évaluation OPA, plus une passerelle multi-moteurs optionnelle (Checkov, CIS, Sentinel, règles personnalisées).
Runners privés / locaux
Déployez votre propre exécuteur IaC au lieu de dépendre d'une flotte SaaS multi-tenant partagée.
Plan de contrôle self-hosted
Faites tourner le plan de contrôle sur votre propre infrastructure, séparé du plan d'exécution pour les déploiements durcis.
GitOps
Synchronisation par PR vers GitHub, GitLab, Bitbucket ou Azure DevOps, ou synchronisation continue via une vraie ressource ArgoCD ou Flux.
Contrôles d'accès
Chaque refus d'autorisation est écrit dans le journal d'audit. Les refus ne sont jamais ignorés sans trace.
Les packs de politiques peuvent évaluer les plans au regard de cadres tels que NIS2, DORA, RGPD, SOC 2 et les benchmarks CIS. C'est une évaluation, pas une certification de conformité.