Pular para o conteúdo

As respostas que sua equipe de segurança irá pedir

Revisão de segurança de CI

SOC 2 Tipo 2, resumos de testes de penetração, arquitetura de isolamento de locatário e um questionário de segurança preenchido.

Entregar a terceiros a capacidade de executar código com acesso ao seu repositório é uma decisão de risco real. Esta página foi escrita para a pessoa que deve assiná-la.

Modelo de isolamento

  • Um trabalho, uma VM — nunca um contêiner em um kernel compartilhado
  • A VM é destruída após o trabalho; os discos são apagados, não reutilizados
  • Os objetos de cache têm escopo definido por repositório com isolamento criptográfico
  • Nenhum acesso de shell do operador para VMs de trabalho em execução

Conformidade

  • SOC 2 Tipo 2, auditado anualmente
  • Teste anual de penetração de terceiros, resumo disponível sob NDA
  • GDPR DPA com subprocessadores publicados
  • Programa de divulgação de vulnerabilidades

Perguntas frequentes

Qual modelo de isolamento você usa?
Um trabalho, um microVM com seu próprio kernel – nunca um contêiner em um kernel compartilhado. A VM é destruída e seu disco apagado criptograficamente no final do trabalho.
Posso ver o relatório SOC 2?
Sim, sob NDA, juntamente com o resumo anual do teste de penetração de terceiros. Peça o Tipo 2 em vez do Tipo 1: O Tipo 1 atesta um único dia.
Os operadores têm acesso aos trabalhos em execução?
Não. Não há acesso de shell do operador a uma VM de trabalho em execução e cada alteração de configuração é registrada em um log de auditoria somente para acréscimos.

Seu próximo build pode ser duas vezes mais rápido, pela metade do preço

Comece grátis. Sair é a mesma linha, e publicamos esse diff também.