Ασφάλεια
Ασφάλεια στο runnerhut
Παρέχετε σε τρίτο μέρος τη δυνατότητα να εκτελέσει κώδικα με πρόσβαση στο αποθετήριο σας. Αυτή η σελίδα είναι γραμμένη για το άτομο που πρέπει να το υπογράψει.
Απομόνωση
- Μια δουλειά, ένα microVM, με τον δικό του πυρήνα — ποτέ ένα κοντέινερ σε κοινόχρηστο πυρήνα
- Το VM καταστρέφεται στο τέλος της εργασίας. Οι δίσκοι σκουπίζονται κρυπτογραφικά, δεν επαναχρησιμοποιούνται
- Τα αντικείμενα της κρυφής μνήμης κρυπτογραφούνται και έχουν εμβέλεια ανά αποθετήριο
- Δεν υπάρχει πρόσβαση στο φλοιό χειριστή σε εικονικά μηχανήματα εργασίας που εκτελούνται
Συμμόρφωση
- SOC 2 Type 2, ελεγμένο ετησίως, έκθεση διαθέσιμη στο NDA
- Ετήσια δοκιμή διείσδυσης τρίτων
- GDPR DPA με δημοσιευμένους υπο-επεξεργαστές και ειδοποίηση αλλαγής 30 ημερών
- Κατοικία δεδομένων ΕΕ και ΗΠΑ για υπολογισμούς, κρυφή μνήμη, αρχεία καταγραφής και μετρήσεις
Πρόσβαση και ταυτότητα
- Ενσωματώνεται ως GitHub App με διακριτικά εγκατάστασης εύρους — ποτέ ένα διακριτικό προσωπικής πρόσβασης
- SAML και OIDC SSO με παροχή SCIM
- Προσάρτηση αρχείου καταγραφής ελέγχου μόνο με εξαγωγή SIEM
- Η προεπιλεγμένη πολιτική άρνησης εξόδου είναι διαθέσιμη ανά ομάδα δρομέων
Τι θα μπορούσε και τι δεν μπορούσε να φτάσει μια συμβιβασμένη δουλειά
Όπου βρίσκεται στην πραγματικότητα ο υπολειπόμενος κίνδυνος
- Η ροή εργασιών σας: υπεράδεια GITHUB_TOKEN, ξεκαρφιτσωμένες ενέργειες τρίτου μέρους, pull_request_target με ολοκλήρωση αγοράς της κεφαλής δημοσίων σχέσεων
- Οι εξαρτήσεις σας: ένα παραβιασμένο σενάριο μετά την εγκατάσταση εκτελείται με οποιαδήποτε πρόσβαση δικτύου έχει ο runner
- Τα μυστικά σας: οτιδήποτε αποκρυπτογραφείται σε μια εργασία είναι ορατό στον κώδικα που εκτελείται σε αυτήν την εργασία, συμπεριλαμβανομένου του κωδικού μιας εξάρτησης που εισάγεται
Το επόμενο build σας μπορεί να είναι διπλάσια γρήγορο, στη μισή τιμή
Ξεκινήστε δωρεάν. Η αποχώρηση είναι η ίδια μία γραμμή — δημοσιεύουμε κι αυτό το diff.
