Svaren som ditt säkerhetsteam kommer att fråga efter
CI säkerhetsgranskning
SOC 2 Typ 2, sammanfattningar av penetrationstest, arkitektur för hyresgästisolering och ett ifyllt säkerhetsenkät.
Isoleringsmodell
- Ett jobb, en virtuell dator – aldrig en behållare på en delad kärna
- Den virtuella datorn förstörs efter jobbet; diskar torkas, återanvänds inte
- Cacheobjekt är omfångade per arkiv med kryptografisk isolering
- Ingen operatörsskal-åtkomst till körande jobb-VM
Efterlevnad
- SOC 2 Typ 2, revideras årligen
- Årligt penetrationstest från tredje part, sammanfattning tillgänglig under NDA
- GDPR DPA med publicerade underbehandlare
- Program för avslöjande av sårbarhet
Vanliga frågor
- Vilken isoleringsmodell använder du?
- Ett jobb, en microVM med sin egen kärna — aldrig en behållare på en delad kärna. Den virtuella datorn förstörs och dess disk raderas kryptografiskt i slutet av jobbet.
- Kan jag se SOC 2-rapporten?
- Ja, enligt NDA, tillsammans med den årliga sammanfattningen av penetrationstest från tredje part. Fråga efter typ 2 snarare än typ 1: Typ 1 vittnar om en enskild dag.
- Har operatörer tillgång till pågående jobb?
- Nej. Det finns ingen operatörsskal-åtkomst till en VM-jobb som körs, och varje konfigurationsändring registreras i en granskningslogg som endast kan läggas till.