Din infrastruktur. Dine data. Dine nøgler.
Cronable er bygget til at køre som en betroet del af din egen stak. Her er præcis, hvordan den holder din automatisering, dine hemmeligheder og din historik under din kontrol.
On-premises fra bunden
Cronable installeres på din egen maskine — en Mac- eller Windows-skrivebordsapp eller en server under systemd/launchd. Der er intet SaaS-niveau og ingen cloud-afhængighed. Motorens rutinemæssige udgående kald er en periodisk licenskontrol — der bekræfter dit abonnement og rapporterer simple job- og brugerantal — og et tjek for nye signerede udgivelser; og, kun hvis du slår dem til, en udgående forbindelse til Cronables hostede relay for indgående webhooks eller fjernstyring. Din arbejdsbyrde — jobdefinitioner, hemmeligheder, kørsler og output — bliver på maskinen og sendes aldrig til os. Den ene undtagelse er en aktiv fjernstyringssession: dens dashboard-trafik føres gennem vores edge (samme tillid som enhver hostet proxy), med end-to-end-kryptering til din egen maskine som en planlagt Enterprise-mulighed.
Hemmeligheder og legitimationsoplysninger krypteret i hvile
Hemmelige værdier krypteres med AES-256-GCM med en nøgle udledt af din egen krypteringsnøgle (scrypt med et pr. installation tilfældigt salt). Typede legitimationsoplysninger — API-nøgler, bearer-tokens, basic auth, brugerdefinerede headers og Postgres-forbindelsesstrenge — ligger i samme krypterede lager og refereres ved navn, aldrig indsat i jobfiler. Intet skrives til git, og intet forlader din maskine. Nøglen sikkerhedskopierer du separat — mister du den, er hemmelighederne per design umulige at gendanne.
Maskeret i hver log og stream
De faktiske hemmeligheds- og legitimationsværdier redigeres til ”***” på tværs af logfiler, joboutput og den live logstream — selv når en værdi er delt op over flere streaming-chunks. Hvad der kører på din maskine, bliver på din maskine.
Autentificeret og med færrest mulige rettigheder
Webkonsollen kræver logins pr. bruger med argon2id-adgangskodehashing og brute-force-spærring. Motoren binder som standard til localhost og er tænkt til at køre som en dedikeret bruger med lave rettigheder. Server-til-server-kaldere bruger et privat bearer-token; browsere bruger et kortlivet session-cookie — og at logge ud, eller en session, der udløber, lukker selv åbne live-logstreams inden for sekunder. Adgangskoder skal desuden bestå en styrkekontrol — en minimumslængde plus en test af, hvor let de kan gættes — så svage eller nemt gættede adgangskoder afvises. Valgfri tofaktorgodkendelse (TOTP) tilføjer en engangskode fra en godkendelsesapp som Google Authenticator, med gendannelseskoder til en mistet enhed; den er påkrævet for at bruge fjernadgang, så en maskine kun kan åbnes til det hostede dashboard af en person, der har den aktiveret.
Teamadgang med roller
Webkonsollen er til flere brugere, med fire rangordnede roller — læser (skrivebeskyttet), redaktør (opretter jobs, hemmeligheder og kørsler), administrator (styrer brugere, roller og indstillinger) og ejer, installationens første konto. Administratorer tilføjer og fjerner brugere, angiver den enkeltes rolle, nulstiller en adgangskode eller en tofaktorenhed og tilbagekalder adgang under Indstillinger → Brugere — så en kollega, der stopper, mister adgangen med det samme, og ingen deler et login. Stramt låste installationer kan tilvælge mere: trindelte udførelsesrettigheder begrænser, hvem der må oprette jobs, der kører kommandoer, og ændringsgodkendelse tilføjer fireøjneprincippet, så en anden administrator skal godkende en klargjort job- eller hemmelighedsændring, før den træder i kraft.
Single sign-on via OIDC
Medbring din identitetsudbyder — Okta, Entra ID, Google, Keycloak — over OIDC-authorization-code-flowet med PKCE og fuld ID-token-verificering. SSO-logins skal matche en eksisterende lokal konto: intet oprettes automatisk, og udbyderfejl vises som faste, venlige beskeder frem for rå omdirigeringer.
Et revisionsspor, du faktisk kan læse
Logins og mislykkede forsøg, ændringer af hemmeligheder og legitimationsoplysninger, jobredigeringer, indstillingsopdateringer og git-synkroniseringer registreres i et append-only-revisionsspor — kun navne og metadata, aldrig værdier — synligt og filtrerbart direkte i konsollen under Indstillinger → Revision.
Hærdede indgående webhooks
Indgående webhooks når din daemon gennem vores licensstyrede relay over en forbindelse, som din server åbner udgående, så du aldrig blotter en port — medmindre du bevidst vælger det. Hver hook er bundet til din licens — ingen anden kunde kan gøre krav på den eller modtage dens hændelser, selv hvis de kender dens URL — og beskyttet af et token pr. hook, der kun gemmes som en SHA-256-hash og tjekkes i konstant tid. URL’en kræver mindst 32 ikke-gættelige tegn plus det token; forkert, manglende, deaktiveret eller ukendt returnerer alle den samme generiske 401, og gentagne forsøg fra en IP spærres midlertidigt — så der er intet at opregne og intet at brute-force. Tokens vises én gang ved oprettelse og kan roteres med ét klik. Foretrækker du, at indgående payloads slet ikke passerer vores servere, kan du springe relayet over og i stedet hoste dit eget HTTPS-endpoint — det er det ene tilfælde, hvor du faktisk åbner en port, og webhooks lander så direkte på din maskine.
Git-revideret, reversibel historik
Hver jobdefinition er en fil i et git-repository, du ejer. Hver ændring er et commit — fuldt diffbar, tilskrivelig og reversibel. Din jobhistorik kan revideres med de værktøjer, dit team allerede bruger. Når du forbinder et repository til tovejssynkronisering, accepterer Cronable kun et privat — det afviser et offentligt repository og stopper synkronisering, hvis et forbundet repository senere gøres offentligt — så dine jobdefinitioner aldrig kan blive offentligt læsbare.
Ærlig om tillidsgrænsen
Cronables opgave er at køre kommandoer, AI-agenter og HTTP på dine vegne, så behandl det som en shell på maskinen. Udtryk kører i en footgun-guard-sandbox, ikke en hærdet grænse — fodr det aldrig med upålidelig input. Vi hjælper dig med at udrulle det med færrest mulige rettigheder og fornuftig netværksisolering.
Kør det bag din firewall.
Har du sikkerhedskrav, der skal opfyldes? Fortæl os om dit miljø, så gennemgår vi udrulning, hærdning og adgangskontrol sammen.
Cronable, og det forlader aldrig din maskine.