Securitate
Atestare de proveniență
Răspuns rapid
O atestare de proveniență este o declarație semnată care descrie modul în care a fost construit un artefact, inclusiv sursa, constructorul și intrările.
O atestare de proveniență este o declarație semnată care descrie modul în care a fost construit un artefact, inclusiv sursa, constructorul și intrările.
De ce contează
Este ceea ce îi permite unui consumator să verifice dacă o imagine provine cu adevărat din depozitul și fluxul de lucru pe care îl pretinde. GitHub poate genera atestări compatibile cu SLSA în mod nativ.
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.
Similar
Jurnal de auditUn jurnal de audit este o înregistrare numai de atașare a modificărilor de configurare și acces, care înregistrează cine a făcut ce, când și de unde.Reședința datelorReședința datelor este cerința ca datele să fie stocate și procesate într-o graniță geografică definită.GitHub AppO aplicație GitHub App este o integrare care se autentifică ca ea însăși cu token-uri de instalare de scurtă durată, mai degrabă decât ca utilizator.GITHUB_TOKENGITHUB_TOKEN este tokenul generat automat, de scurtă durată, disponibil pentru fiecare flux de lucru rulat pentru autentificare la API-ul GitHub.