Zum Inhalt springen

Die Antworten, nach denen Ihr Sicherheitsteam fragen wird

CI-Sicherheitsüberprüfung

SOC 2 Typ 2, Penetrationstest-Zusammenfassungen, Mieter-Isolationsarchitektur und ein ausgefüllter Sicherheitsfragebogen.

Einem Dritten die Möglichkeit zu geben, Code mit Zugriff auf Ihr Repository auszuführen, ist eine echte Risikoentscheidung. Diese Seite ist für die Person geschrieben, die sie abzeichnen muss.

Isolationsmodell

  • Ein Job, eine VM – niemals ein Container auf einem gemeinsam genutzten Kernel
  • Die VM wird nach dem Job zerstört; Festplatten werden gelöscht und nicht wiederverwendet
  • Cache-Objekte werden pro Repository mit kryptografischer Isolierung festgelegt
  • Kein Operator-Shell-Zugriff auf laufende Job-VMs

Compliance

  • SOC 2 Typ 2, jährlich geprüft
  • Jährlicher Penetrationstest durch Dritte, Zusammenfassung verfügbar unter NDA
  • DSGVO-Datenschutzvereinbarung mit veröffentlichten Unterauftragsverarbeitern
  • Programm zur Offenlegung von Sicherheitslücken

Häufige Fragen

Welches Isolationsmodell verwenden Sie?
Ein Job, eine MicroVM mit eigenem Kernel – niemals ein Container auf einem gemeinsam genutzten Kernel. Am Ende des Auftrags wird die VM zerstört und ihre Festplatte kryptografisch gelöscht.
Kann ich den SOC 2-Bericht sehen?
Ja, gemäß NDA, zusammen mit der jährlichen Zusammenfassung des Penetrationstests Dritter. Fragen Sie nach Typ 2 statt nach Typ 1: Typ 1 bestätigt einen einzelnen Tag.
Haben Bediener Zugriff auf laufende Jobs?
Nein. Es gibt keinen Bediener-Shell-Zugriff auf eine laufende Job-VM und jede Konfigurationsänderung wird in einem Audit-Protokoll nur zum Anhängen aufgezeichnet.

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.