Descreva. Verifique. Implante.
Infraestrutura assistida por IA. Controle de nível Enterprise.
Self-service para desenvolvedores. SSO, SCIM, RBAC, auditoria, políticas e runners privados para a organização.
O controle que vem com o produto
Essas capacidades existem hoje na NebulaStack. A ativação ainda depende do seu plano e do modo de implantação (SaaS ou self-hosted).
RBAC
Seis papéis integrados, verificados contra uma matriz de permissões a cada requisição, com concessões JIT limitadas no tempo como caminho de acesso de emergência.
SSO
Login federado SAML e OIDC, gerenciado pelo provedor de identidade — não uma senha gerenciada pela NebulaStack.
SCIM
Provisionamento SCIM 2.0 para usuários e grupos, com sincronização automática de papéis a partir da associação a grupos do seu provedor de identidade.
Logs de auditoria
Entradas encadeadas por hash — cada uma incorpora o hash criptográfico da anterior.
Aplicação de políticas
Plano, portão de política e depois apply — aplicado por padrão em produção, não apenas consultivo.
OPA
Avaliação OPA, mais um gateway multi-engine opcional (Checkov, CIS, Sentinel, regras próprias).
Runners privados / locais
Implante seu próprio executor de IaC em vez de depender de uma frota SaaS multi-tenant compartilhada.
Plano de controle self-hosted
Rode o plano de controle na sua própria infraestrutura, separado do plano de execução para implantações reforçadas.
GitOps
Sincronização baseada em PR com GitHub, GitLab, Bitbucket ou Azure DevOps, ou sincronização contínua via um recurso real do ArgoCD ou Flux.
Controles de acesso
Toda negação de autorização é registada no log de auditoria. As negações nunca são descartadas sem registo.
Packs de políticas podem avaliar plans em relação a frameworks como NIS2, DORA, RGPD, SOC 2 e benchmarks CIS. Isso é avaliação, não certificação de conformidade.