Modos de funcionamiento

Requisitos de red y firewall

En modo Cloud, el demonio alcanza un conjunto pequeño y fijo de destinos salientes propiedad del proveedor; en modo Privado no hace ninguna llamada de análisis. Esta es la lista completa.

~4 min de lectura · Modos de funcionamiento

Lista de permitidos de salida

DominioPropósitoModo
update.poisonzero.comPlano de control y API de backend: inscripción, inicio de sesión y refresco de token, obtención de política, evaluación, informe de auditoría y el registro de licenciaCloud + Privado
cdn.poisonzero.comDescarga autenticada y fijada con SHA-256 del motor de inferencia y el modelo de detecciónSolo Enterprise on-device
poisonzero.com y dl.poison0.comInstalador, binarios del daemon y actualizaciones: poisonzero.com sirve el archivo de versión y los anclajes de confianza SHA256SUMS y redirige las descargas de binarios a dl.poison0.comInstalación + actualizaciones
console.poisonzero.com, o <slug>.poison0.com para una instancia Enterprise aisladaConsola por inquilino, abierta en el navegador de admin, nunca por el demonioSolo navegador de admin

Todas las conexiones son HTTPS saliente sobre TCP 443; el demonio no abre ninguna escucha entrante, así que no hace falta ninguna regla de entrada de firewall.

El modo Privado no hace ninguna llamada de análisis: el contenido de memoria nunca sale de la máquina. La única salida recurrente es un registro de licencia periódico, que lleva solo credenciales y versión, nunca contenido.

Sigue leyendo

El motor on-device que mantiene el contenido en local corre en una sandbox impuesta por el kernel; toda la protección es fail-closed.

¿Te resultó útil?

Una regla para tu firewall, válida a largo plazo.

El demonio alcanza destinos propiedad del proveedor, solo salida. Gratis para Linux, macOS y Windows.

Sign me up