La confianza se construye con arquitectura, no con promesas

AtlasPVE es una capa de seguridad y operaciones que se instala junto a los servidores Proxmox. Esta página explica abiertamente cómo funciona el producto, dónde viven los datos y qué pasa si algún día se retira; una herramienta que pide root debe rendir cuentas primero.

Una arquitectura no invasiva

AtlasPVE no parchea los archivos del núcleo de Proxmox. Cada operación pasa por las herramientas y API oficiales de Proxmox; el hipervisor nunca se bifurca y sus paquetes nunca se reemplazan.

Los permisos no se reinventan: quién puede hacer qué se lee del propio sistema de permisos de Proxmox y se aplica en el servidor en cada petición. Ocultar un botón en el panel no cuenta como autorización; la decisión siempre se toma en el servidor.

El componente que corre como root se mantiene deliberadamente pequeño: solo la ejecución y el trabajo de protección corren como root; la interfaz y las capas de decisión nunca.

Los datos se quedan con el cliente

El producto corre por completo en el servidor del cliente y cumple su función sin acceso a internet. En concreto:

El inventario del servidor, las listas de VM y la configuración nunca salen del host.

Las métricas y las gráficas se recogen en local y se quedan en local.

Los registros y la pista de auditoría viven en el host; nada se envía a un servicio externo.

No se recoge telemetría ni analítica de uso.

Las actualizaciones se descargan bajo demanda como paquetes firmados; un paquete que no supera la verificación nunca se instala.

Si internet desaparece, el panel sigue funcionando; el producto no depende de servicios en la nube.

Los seis pilares de la confianza

Cada afirmación de esta página se apoya en algo concreto del producto.

Desinstalación limpia

La eliminación es un solo comando y no deja servicios atrás. No crear dependencia es una decisión de diseño deliberada.

Proxmox queda intacto

Si AtlasPVE se retira algún día, Proxmox sigue funcionando exactamente igual, porque ningún componente del núcleo fue modificado. Las máquinas virtuales, las copias y los snapshots se quedan justo donde están.

Actualizaciones firmadas

Cada paquete de actualización está firmado y se verifica antes de instalarse. Si la verificación falla, la instalación se detiene.

Root reducido, capas separadas

El componente root es un núcleo de ejecución estrecho. La interfaz y la lógica del producto viven en procesos separados sin root; la superficie de ataque se mantiene deliberadamente pequeña.

Divulgación responsable

Los hallazgos de seguridad se reciben en [email protected], se atienden con prioridad, y las correcciones se marcan claramente en las notas de versión. Los investigadores de buena fe nunca enfrentan acciones legales.

Sin secretos en los registros

Las contraseñas y los tokens nunca se escriben en la pista de auditoría. Los registros llevan la acción, no las credenciales que la portaron.

Preguntas frecuentes

¿Qué pasa con Proxmox si se retira Atlas?
Nada. Como el núcleo nunca se modifica, las VM, las copias y la red siguen funcionando igual; la eliminación es un solo comando y no deja servicios.
¿A dónde van los datos?
A ninguna parte. El producto funciona sin internet; el inventario, las métricas y los registros se quedan en el servidor y no se recoge telemetría.
¿Por qué necesita root?
Las actualizaciones, el almacenamiento y las operaciones de sistema exigen root. Justo por eso el componente root se mantiene estrecho; la interfaz y las capas de decisión nunca corren como root.
¿Cómo se verifican las actualizaciones?
Cada paquete está firmado; la firma se verifica antes de la instalación y un paquete sin verificar nunca se instala.
¿Cómo se reporta una vulnerabilidad?
A [email protected]. Los reportes se atienden con prioridad; si el hallazgo se confirma, se pide reserva hasta que se publique la corrección.
¿Cómo se anuncian las correcciones de seguridad?
Se marcan claramente en las notas de versión; la pantalla de actualizaciones muestra qué versión lleva contenido de seguridad.
¿Es Atlas adecuado para entornos de producción?
Atlas no fue diseñado para sustituir a Proxmox y no lo hará. Eso no es una carencia sino el cimiento sobre el que está construido el producto: la interfaz web, el shell y los terminales quedan exactamente como están, los datos no salen del host, y retirar Atlas no deja ni una sola dependencia detrás. Esa es precisamente la medida de la idoneidad para producción, porque una capa que deja la infraestructura en manos de su dueño es reversible por construcción. El componente que corre como root en el servidor es abierto bajo AGPL; lo que hace se puede leer y auditar, porque la confianza se construye siendo inspeccionable, no prometiéndola. Desde la primera pantalla Atlas hace legibles la distribución general, la cadena de dependencias y hacia dónde va el sistema; el lado de operaciones espera en la misma interfaz, y los trabajos de actualización, almacenamiento y red se realizan con su impacto visible de antemano.

Entradas relacionadas