Saltar para o conteúdo principal

Descreva. Verifique. Implante.

Infraestrutura assistida por IA. Controle de nível Enterprise.

Self-service para desenvolvedores. SSO, SCIM, RBAC, auditoria, políticas e runners privados para a organização.

O controle que vem com o produto

Essas capacidades existem hoje na NebulaStack. A ativação ainda depende do seu plano e do modo de implantação (SaaS ou self-hosted).

  • RBAC

    Seis papéis integrados, verificados contra uma matriz de permissões a cada requisição, com concessões JIT limitadas no tempo como caminho de acesso de emergência.

  • SSO

    Login federado SAML e OIDC, gerenciado pelo provedor de identidade — não uma senha gerenciada pela NebulaStack.

  • SCIM

    Provisionamento SCIM 2.0 para usuários e grupos, com sincronização automática de papéis a partir da associação a grupos do seu provedor de identidade.

  • Logs de auditoria

    Entradas encadeadas por hash — cada uma incorpora o hash criptográfico da anterior.

  • Aplicação de políticas

    Plano, portão de política e depois apply — aplicado por padrão em produção, não apenas consultivo.

  • OPA

    Avaliação OPA, mais um gateway multi-engine opcional (Checkov, CIS, Sentinel, regras próprias).

  • Runners privados / locais

    Implante seu próprio executor de IaC em vez de depender de uma frota SaaS multi-tenant compartilhada.

  • Plano de controle self-hosted

    Rode o plano de controle na sua própria infraestrutura, separado do plano de execução para implantações reforçadas.

  • GitOps

    Sincronização baseada em PR com GitHub, GitLab, Bitbucket ou Azure DevOps, ou sincronização contínua via um recurso real do ArgoCD ou Flux.

  • Controles de acesso

    Toda negação de autorização é registada no log de auditoria. As negações nunca são descartadas sem registo.

Packs de políticas podem avaliar plans em relação a frameworks como NIS2, DORA, RGPD, SOC 2 e benchmarks CIS. Isso é avaliação, não certificação de conformidade.