Sari la conținut

Răspunsurile pe care le va cere echipa de securitate

Revizuirea securității CI

SOC 2 Tip 2, rezumate ale testelor de penetrare, arhitectură de izolare a chiriașilor și un chestionar de securitate completat.

Înmânarea unei terțe părți a capacității de a executa cod cu acces la depozitul dvs. este o decizie cu un real risc. Această pagină este scrisă pentru persoana care trebuie să se înscrie pe ea.

Model de izolare

  • Un job, o VM - niciodată un container pe un nucleu partajat
  • VM-ul este distrus după lucrare; discurile sunt șterse, nu refolosite
  • Obiectele cache sunt acoperite pentru fiecare depozit cu izolare criptografică
  • Niciun acces operator shell la mașinile virtuale de lucru care rulează

Conformitate

  • SOC 2 Tip 2, auditat anual
  • Test anual de penetrare terță parte, rezumat disponibil în conformitate cu NDA
  • GDPR DPA cu subprocesori publicati
  • Program de dezvăluire a vulnerabilităților

Întrebări frecvente

Ce model de izolare folosesti?
O singură lucrare, un microVM cu propriul nucleu - niciodată un container pe un nucleu partajat. VM-ul este distrus și discul său este șters criptografic la sfârșitul sarcinii.
Pot vedea raportul SOC 2?
Da, conform NDA, împreună cu rezumatul anual al testului de penetrare terță parte. Solicitați tipul 2 mai degrabă decât tipul 1: tipul 1 atestă o singură zi.
Operatorii au acces la joburi care rulează?
Nu. Nu există acces la shell-ul operatorului la o mașină virtuală de lucru care rulează și fiecare modificare a configurației este înregistrată într-un jurnal de audit numai pentru atașare.

Următorul tău build poate fi de două ori mai rapid, la jumătate de preț

Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.