Säkerhet
Säkerhet vid runnerhut
Du ger en tredje part möjligheten att exekvera kod med tillgång till ditt arkiv. Den här sidan är skriven för den som ska skriva av sig på det.
Isolering
- Ett jobb, en microVM, med sin egen kärna — aldrig en behållare på en delad kärna
- Den virtuella datorn förstörs vid slutet av jobbet; diskar rensas kryptografiskt, inte återanvändas
- Cacheobjekt är krypterade och omfångade per arkiv
- Ingen operatörsskal-åtkomst till körande jobb-VM
Efterlevnad
- SOC 2 Typ 2, reviderad årligen, rapport tillgänglig under NDA
- Årligt penetrationstest från tredje part
- GDPR DPA med publicerade underbehandlare och 30 dagars varsel om ändring
- EU och USA datauppehåll för beräkning, cache, loggar och mätvärden
Tillgång och identitet
- Integreras som en GitHub App med omfångade installationstoken — aldrig en personlig åtkomsttoken
- SAML och OIDC SSO med SCIM-provisionering
- Bifoga endast granskningslogg med SIEM-export
- Standard-neka utträdespolicy tillgänglig per löpargrupp
Vad ett kompromissat jobb kunde och inte kunde nå
Där restrisken faktiskt sitter
- Ditt arbetsflöde: övertillåten GITHUB_TOKEN, ofästa tredjepartsåtgärder, pull_request_target med en utcheckning av PR-huvudet
- Dina beroenden: ett komprometterat efterinstallationsskript körs med vilken nätverksåtkomst som helst som löparen har
- Dina hemligheter: allt som dekrypteras till ett jobb är synligt för kod som körs i det jobbet, inklusive kod som ett beroende dras in