Μετάβαση στο περιεχόμενο

Ασφάλεια

Ασφάλεια στο runnerhut

Παρέχετε σε τρίτο μέρος τη δυνατότητα να εκτελέσει κώδικα με πρόσβαση στο αποθετήριο σας. Αυτή η σελίδα είναι γραμμένη για το άτομο που πρέπει να το υπογράψει.

Απομόνωση

  • Μια δουλειά, ένα microVM, με τον δικό του πυρήνα — ποτέ ένα κοντέινερ σε κοινόχρηστο πυρήνα
  • Το VM καταστρέφεται στο τέλος της εργασίας. Οι δίσκοι σκουπίζονται κρυπτογραφικά, δεν επαναχρησιμοποιούνται
  • Τα αντικείμενα της κρυφής μνήμης κρυπτογραφούνται και έχουν εμβέλεια ανά αποθετήριο
  • Δεν υπάρχει πρόσβαση στο φλοιό χειριστή σε εικονικά μηχανήματα εργασίας που εκτελούνται

Συμμόρφωση

  • SOC 2 Type 2, ελεγμένο ετησίως, έκθεση διαθέσιμη στο NDA
  • Ετήσια δοκιμή διείσδυσης τρίτων
  • GDPR DPA με δημοσιευμένους υπο-επεξεργαστές και ειδοποίηση αλλαγής 30 ημερών
  • Κατοικία δεδομένων ΕΕ και ΗΠΑ για υπολογισμούς, κρυφή μνήμη, αρχεία καταγραφής και μετρήσεις

Πρόσβαση και ταυτότητα

  • Ενσωματώνεται ως GitHub App με διακριτικά εγκατάστασης εύρους — ποτέ ένα διακριτικό προσωπικής πρόσβασης
  • SAML και OIDC SSO με παροχή SCIM
  • Προσάρτηση αρχείου καταγραφής ελέγχου μόνο με εξαγωγή SIEM
  • Η προεπιλεγμένη πολιτική άρνησης εξόδου είναι διαθέσιμη ανά ομάδα δρομέων

Τι θα μπορούσε και τι δεν μπορούσε να φτάσει μια συμβιβασμένη δουλειά

Όπου βρίσκεται στην πραγματικότητα ο υπολειπόμενος κίνδυνος

  • Η ροή εργασιών σας: υπεράδεια GITHUB_TOKEN, ξεκαρφιτσωμένες ενέργειες τρίτου μέρους, pull_request_target με ολοκλήρωση αγοράς της κεφαλής δημοσίων σχέσεων
  • Οι εξαρτήσεις σας: ένα παραβιασμένο σενάριο μετά την εγκατάσταση εκτελείται με οποιαδήποτε πρόσβαση δικτύου έχει ο runner
  • Τα μυστικά σας: οτιδήποτε αποκρυπτογραφείται σε μια εργασία είναι ορατό στον κώδικα που εκτελείται σε αυτήν την εργασία, συμπεριλαμβανομένου του κωδικού μιας εξάρτησης που εισάγεται