On-premise by design / No required vendor cloud

Контроль остаётся в вашем контуре

Gateway, Control API, Control Center, базы политик и security events устанавливаются в инфраструктуре заказчика. CyberPass не требует соединения с облаком поставщика.

Compose pilot доступенKubernetes позже
Server OSLinux + Docker Compose
IngressCustomer TLS / PKI
PortsLoopback by default
Cloud dependencyNone required
01 / DEPLOYMENT MODES

Три режима.
Один управляющий слой.

Выбор модели не меняет место, где действуют политика, DLP, Guard и аудит.

01 / PRIVATE ONLY

Полностью локально

Gateway и Private LLM остаются внутри периметра. Для model traffic внешний egress не нужен.

02 / HYBRID

Маршрут по политике

Чувствительные запросы направляются в Private LLM, разрешённые — к Public LLM через controlled egress.

03 / CONTROLLED PUBLIC

Публичная модель

Наружу передаётся только запрос, прошедший проверку и разрешённый активной политикой.

02 / PILOT TOPOLOGY

Шесть контейнеров.
Явные границы сети.

Публичный ingress остаётся у Nginx/балансировщика заказчика. Контейнерные порты по умолчанию слушают 127.0.0.1.

CUSTOMER INFRASTRUCTURE
01Customer ingressTLS 1.2/1.3 · customer PKI
02AGateway + Control APIdata and control planes
02BSite + Consoleunprivileged Nginx
03APostgreSQLconfiguration · events
03BRedislimits · circuits · SIEM queue
DEFAULT BINDINGS127.0.0.1 only
EGRESSExplicit hostname allowlist
03 / OPERATIONS

Развёртывание — это
не только compose up.

Пилотный пакет включает безопасные действия установки и обновления, но не выдаёт single-node топологию за enterprise HA.

Доступно

Preflight & install

Проверка secrets, DB credentials, диска, Docker, Compose и loopback bindings до запуска.

Доступно

Backup & restore

Checksummed PostgreSQL custom dump, safety backup и явное подтверждение destructive restore.

Доступно

Guarded upgrade

Clean fast-forward, optional exact SHA, backup, acceptance и rollback safety по Alembic revision.

04 / PLATFORM SUPPORT

Сервер — Linux.
Клиенты — не только Linux.

Центральный on-premise stack поставляется как Linux containers. Пользовательские устройства подключаются отдельными каналами.

КомпонентСтатусПлатформа
Gateway / Control planeДоступноLinux host с Docker Engine и Compose.
Windows Endpoint ConnectorBetaWindows service, ZIP + PowerShell installer.
Chrome / Edge extensionBetaУправляемые Windows browsers через Connector.
Kubernetes / HelmПланируетсяEnterprise deliverable после требований по HA и recovery.
Full air-gap lifecycleПланируетсяПодписанные offline bundles и offline licensing ещё не заявлены.

Установите CyberPass в тестовый контур.

Сначала согласуем Linux host, PKI, DNS, egress и выбранные model endpoints.

Спланировать развёртывание →