As respostas que sua equipe de segurança irá pedir
Revisão de segurança de CI
SOC 2 Tipo 2, resumos de testes de penetração, arquitetura de isolamento de locatário e um questionário de segurança preenchido.
Entregar a terceiros a capacidade de executar código com acesso ao seu repositório é uma decisão de risco real. Esta página foi escrita para a pessoa que deve assiná-la.
Modelo de isolamento
- Um trabalho, uma VM — nunca um contêiner em um kernel compartilhado
- A VM é destruída após o trabalho; os discos são apagados, não reutilizados
- Os objetos de cache têm escopo definido por repositório com isolamento criptográfico
- Nenhum acesso de shell do operador para VMs de trabalho em execução
Conformidade
- SOC 2 Tipo 2, auditado anualmente
- Teste anual de penetração de terceiros, resumo disponível sob NDA
- GDPR DPA com subprocessadores publicados
- Programa de divulgação de vulnerabilidades
Perguntas frequentes
- Qual modelo de isolamento você usa?
- Um trabalho, um microVM com seu próprio kernel – nunca um contêiner em um kernel compartilhado. A VM é destruída e seu disco apagado criptograficamente no final do trabalho.
- Posso ver o relatório SOC 2?
- Sim, sob NDA, juntamente com o resumo anual do teste de penetração de terceiros. Peça o Tipo 2 em vez do Tipo 1: O Tipo 1 atesta um único dia.
- Os operadores têm acesso aos trabalhos em execução?
- Não. Não há acesso de shell do operador a uma VM de trabalho em execução e cada alteração de configuração é registrada em um log de auditoria somente para acréscimos.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.