De antwoorden waar uw beveiligingsteam om zal vragen
CI-beveiligingsbeoordeling
SOC 2 Type 2, samenvattingen van penetratietests, architectuur voor huurderisolatie en een ingevulde beveiligingsvragenlijst.
Een derde partij de mogelijkheid geven om code uit te voeren met toegang tot uw repository is een reële risicobeslissing. Deze pagina is geschreven voor de persoon die zich moet afmelden.
Isolatiemodel
- Eén taak, één VM – nooit een container op een gedeelde kernel
- De VM wordt na de taak vernietigd; schijven worden gewist en niet opnieuw gebruikt
- Cacheobjecten worden per repository gecategoriseerd met cryptografische isolatie
- Geen operatorshell-toegang tot actieve taak-VM's
Naleving
- SOC 2 Type 2, jaarlijks geaudit
- Jaarlijkse penetratietest door derden, samenvatting beschikbaar onder geheimhoudingsverklaring
- AVG DPA met gepubliceerde subverwerkers
- Programma voor het vrijgeven van kwetsbaarheden
Veelgestelde vragen
- Welk isolatiemodel gebruikt u?
- Eén taak, één microVM met een eigen kernel – nooit een container op een gedeelde kernel. De VM wordt vernietigd en de schijf wordt cryptografisch gewist aan het einde van de taak.
- Kan ik het SOC 2-rapport zien?
- Ja, onder NDA, samen met de jaarlijkse samenvatting van de penetratietest van derden. Vraag om Type 2 in plaats van Type 1: Type 1 getuigt van één enkele dag.
- Hebben operators toegang tot lopende opdrachten?
- Nee. Er is geen operatorshell-toegang tot een actieve taak-VM en elke configuratiewijziging wordt vastgelegd in een auditlogboek dat alleen wordt toegevoegd.
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.