Vastaukset, joita turvallisuustiimisi kysyy
CI-tietoturvatarkastus
SOC 2 Type 2, penetraatiotestin yhteenvedot, vuokralaisen eristysarkkitehtuuri ja täytetty turvallisuuskysely.
Eristysmalli
- Yksi työ, yksi VM – ei koskaan säilöä jaetussa ytimessä
- VM tuhoutuu työn jälkeen; levyt pyyhitään, niitä ei käytetä uudelleen
- Välimuistiobjektit on rajattu arkistokohtaisesti kryptografisella eristyksellä
- Ei operaattorin käyttöliittymää käynnissä olevien töiden VM-koneisiin
Vaatimustenmukaisuus
- SOC 2 Type 2, auditoidaan vuosittain
- Vuosittainen kolmannen osapuolen penetraatiotesti, yhteenveto saatavilla NDA:n alla
- GDPR DPA ja julkaistut alikäsittelijät
- Haavoittuvuuden paljastamisohjelma
Usein kysyttyä
- Mitä eristysmallia käytät?
- Yksi työ, yksi microVM omalla ytimellään – ei koskaan säilöä jaetussa ytimessä. Virtuaalinen kone tuhotaan ja sen levy tyhjennetään kryptografisesti työn lopussa.
- Voinko nähdä SOC 2 -raportin?
- Kyllä, NDA:n mukaan sekä vuotuinen kolmannen osapuolen penetraatiotestin yhteenveto. Pyydä tyyppiä 2 tyypin 1 sijaan: Tyyppi 1 todistaa yhden päivän.
- Onko operaattoreilla pääsy käynnissä oleviin töihin?
- Ei. Käynnissä olevaan työn VM-koneeseen ei ole pääsyä operaattorin kuoreen, ja jokainen kokoonpanomuutos kirjataan vain liitettävään valvontalokiin.
Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan
Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.