İçeriğe geç

Güvenlik ekibinizin isteyeceği cevaplar

CI güvenlik incelemesi

SOC 2 Tip 2, sızma testi özetleri, kiracı izolasyon mimarisi ve doldurulmuş bir güvenlik anketi.

Üçüncü bir tarafa deponuza erişim sağlayacak şekilde kod yürütme yeteneği vermek gerçek bir risk kararıdır. Bu sayfa, imzalaması gereken kişi için yazılmıştır.

İzolasyon modeli

  • Tek iş, tek VM — asla paylaşılan bir çekirdekteki kapsayıcı değil
  • VM işten sonra yok edilir; diskler silinir, yeniden kullanılmaz
  • Önbellek nesneleri, kriptografik izolasyonla depo başına kapsamlandırılır
  • Çalışan iş VM'lerine operatör kabuğu erişimi yok

Uyumluluk

  • SOC 2 Tip 2, yıllık olarak denetlenir
  • Yıllık üçüncü taraf sızma testi, özeti Gizlilik Sözleşmesi kapsamında mevcuttur
  • Yayınlanan alt işleyicilerle GDPR DPA
  • Güvenlik açığı açıklama programı

Sık sorulan sorular

Hangi izolasyon modelini kullanıyorsunuz?
Tek iş, kendi çekirdeğine sahip tek mikroVM; asla paylaşılan çekirdekteki bir kapsayıcı değil. İşin sonunda VM yok edilir ve diski kriptografik olarak silinir.
SOC 2 raporunu görebilir miyim?
Evet, yıllık üçüncü taraf sızma testi özetiyle birlikte NDA kapsamında. Tip 1 yerine Tip 2'yi isteyin: Tek bir güne ait Tip 1 tasdiki.
Operatörlerin yürütülen işlere erişimi var mı?
Hayır. Çalışan bir iş VM'sine operatör kabuğu erişimi yoktur ve her yapılandırma değişikliği, yalnızca eklenen bir denetim günlüğüne kaydedilir.

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.