Sikkerhet
Sikkerhet ved runnerhut
Du gir en tredjepart muligheten til å kjøre kode med tilgang til depotet ditt. Denne siden er skrevet for den som må melde seg på det.
Isolasjon
- Én jobb, én microVM, med sin egen kjerne – aldri en beholder på en delt kjerne
- VM-en er ødelagt ved jobbslutt; disker slettes kryptografisk, ikke gjenbrukes
- Cache-objekter er kryptert og scoped per depot
- Ingen operatørskalltilgang til kjørende jobb-VM-er
Overholdelse
- SOC 2 Type 2, revidert årlig, rapport tilgjengelig under NDA
- Årlig tredjeparts penetrasjonstest
- GDPR DPA med publiserte underbehandlere og 30 dagers varsel om endring
- EU og USA dataopphold for databehandling, hurtigbuffer, logger og beregninger
Tilgang og identitet
- Integrerer som en GitHub App med scoped installasjonstokener — aldri et personlig tilgangstoken
- SAML og OIDC SSO med SCIM-klargjøring
- Bare tilføy revisjonslogg med SIEM-eksport
- Standard-nekt utgangspolicy tilgjengelig per løpergruppe
Hva en kompromittert jobb kunne og ikke kunne nå
Hvor restrisikoen faktisk sitter
- Arbeidsflyten din: GITHUB_TOKEN med overtillatelse, løsnede tredjepartshandlinger, pull_request_target med utsjekking av PR-hodet
- Dine avhengigheter: et kompromittert postinstall-skript kjører med hvilken nettverkstilgang løperen har
- Dine hemmeligheter: alt som er dekryptert i en jobb er synlig for kode som kjører i den jobben, inkludert kode en avhengighet hentet inn