Ασφάλεια
Ασφάλεια στο runnerhut
Παρέχετε σε τρίτο μέρος τη δυνατότητα να εκτελέσει κώδικα με πρόσβαση στο αποθετήριο σας. Αυτή η σελίδα είναι γραμμένη για το άτομο που πρέπει να το υπογράψει.
Απομόνωση
- Μια δουλειά, ένα microVM, με τον δικό του πυρήνα — ποτέ ένα κοντέινερ σε κοινόχρηστο πυρήνα
- Το VM καταστρέφεται στο τέλος της εργασίας. Οι δίσκοι σκουπίζονται κρυπτογραφικά, δεν επαναχρησιμοποιούνται
- Τα αντικείμενα της κρυφής μνήμης κρυπτογραφούνται και έχουν εμβέλεια ανά αποθετήριο
- Δεν υπάρχει πρόσβαση στο φλοιό χειριστή σε εικονικά μηχανήματα εργασίας που εκτελούνται
Συμμόρφωση
- SOC 2 Type 2, ελεγμένο ετησίως, έκθεση διαθέσιμη στο NDA
- Ετήσια δοκιμή διείσδυσης τρίτων
- GDPR DPA με δημοσιευμένους υπο-επεξεργαστές και ειδοποίηση αλλαγής 30 ημερών
- Κατοικία δεδομένων ΕΕ και ΗΠΑ για υπολογισμούς, κρυφή μνήμη, αρχεία καταγραφής και μετρήσεις
Πρόσβαση και ταυτότητα
- Ενσωματώνεται ως GitHub App με διακριτικά εγκατάστασης εύρους — ποτέ ένα διακριτικό προσωπικής πρόσβασης
- SAML και OIDC SSO με παροχή SCIM
- Προσάρτηση αρχείου καταγραφής ελέγχου μόνο με εξαγωγή SIEM
- Η προεπιλεγμένη πολιτική άρνησης εξόδου είναι διαθέσιμη ανά ομάδα δρομέων
Τι θα μπορούσε και τι δεν μπορούσε να φτάσει μια συμβιβασμένη δουλειά
Όπου βρίσκεται στην πραγματικότητα ο υπολειπόμενος κίνδυνος
- Η ροή εργασιών σας: υπεράδεια GITHUB_TOKEN, ξεκαρφιτσωμένες ενέργειες τρίτου μέρους, pull_request_target με ολοκλήρωση αγοράς της κεφαλής δημοσίων σχέσεων
- Οι εξαρτήσεις σας: ένα παραβιασμένο σενάριο μετά την εγκατάσταση εκτελείται με οποιαδήποτε πρόσβαση δικτύου έχει ο runner
- Τα μυστικά σας: οτιδήποτε αποκρυπτογραφείται σε μια εργασία είναι ορατό στον κώδικα που εκτελείται σε αυτήν την εργασία, συμπεριλαμβανομένου του κωδικού μιας εξάρτησης που εισάγεται