Las respuestas que te pedirá tu equipo de seguridad
Revisión de seguridad de CI
SOC 2 Tipo 2, resúmenes de pruebas de penetración, arquitectura de aislamiento de inquilinos y un cuestionario de seguridad completado.
modelo de aislamiento
- Un trabajo, una VM, nunca un contenedor en un kernel compartido
- La VM se destruye después del trabajo; los discos se borran, no se reutilizan
- Los objetos de caché tienen un alcance por repositorio con aislamiento criptográfico
- No hay acceso de shell del operador a las máquinas virtuales de trabajo en ejecución
Cumplimiento
- SOC 2 Tipo 2, auditado anualmente
- Prueba de penetración anual de terceros, resumen disponible bajo NDA
- DPA GDPR con subprocesadores publicados
- Programa de divulgación de vulnerabilidades
Preguntas frecuentes
- ¿Qué modelo de aislamiento utilizas?
- Un trabajo, una microVM con su propio kernel, nunca un contenedor en un kernel compartido. La máquina virtual se destruye y su disco se borra criptográficamente al finalizar el trabajo.
- ¿Puedo ver el informe SOC 2?
- Sí, según NDA, junto con el resumen anual de la prueba de penetración de terceros. Pregunte por el tipo 2 en lugar del tipo 1: el tipo 1 da fe de un solo día.
- ¿Tienen los operadores acceso a trabajos en ejecución?
- No. No hay acceso de shell de operador a una máquina virtual de trabajo en ejecución, y cada cambio de configuración se registra en un registro de auditoría de solo anexar.
Tu próximo build podría ser el doble de rápido, por la mitad de precio
Empieza gratis. Marcharse es esa misma línea, y también publicamos ese diff.