Hopp til innhold

Sikkerhet

Sikkerhet ved runnerhut

Du gir en tredjepart muligheten til å kjøre kode med tilgang til depotet ditt. Denne siden er skrevet for den som må melde seg på det.

Isolasjon

  • Én jobb, én microVM, med sin egen kjerne – aldri en beholder på en delt kjerne
  • VM-en er ødelagt ved jobbslutt; disker slettes kryptografisk, ikke gjenbrukes
  • Cache-objekter er kryptert og scoped per depot
  • Ingen operatørskalltilgang til kjørende jobb-VM-er

Overholdelse

  • SOC 2 Type 2, revidert årlig, rapport tilgjengelig under NDA
  • Årlig tredjeparts penetrasjonstest
  • GDPR DPA med publiserte underbehandlere og 30 dagers varsel om endring
  • EU og USA dataopphold for databehandling, hurtigbuffer, logger og beregninger

Tilgang og identitet

  • Integrerer som en GitHub App med scoped installasjonstokener — aldri et personlig tilgangstoken
  • SAML og OIDC SSO med SCIM-klargjøring
  • Bare tilføy revisjonslogg med SIEM-eksport
  • Standard-nekt utgangspolicy tilgjengelig per løpergruppe

Hva en kompromittert jobb kunne og ikke kunne nå

Hvor restrisikoen faktisk sitter

  • Arbeidsflyten din: GITHUB_TOKEN med overtillatelse, løsnede tredjepartshandlinger, pull_request_target med utsjekking av PR-hodet
  • Dine avhengigheter: et kompromittert postinstall-skript kjører med hvilken nettverkstilgang løperen har
  • Dine hemmeligheter: alt som er dekryptert i en jobb er synlig for kode som kjører i den jobben, inkludert kode en avhengighet hentet inn