Siirry pääsisältöön
cronable
Tietoturva & hallinta

Sinun infrastruktuurisi. Sinun datasi. Sinun avaimesi.

Cronable on rakennettu toimimaan kuin luotettu osa omaa stackiasi. Tässä tarkalleen, miten se pitää automaatiosi, salaisuutesi ja historiasi sinun hallinnassasi.

On-premises jo suunnittelultaan

Cronable asennetaan omalle koneellesi — Mac- tai Windows-työpöytäsovelluksena tai palvelimena systemd:n/launchd:n alla. SaaS-tasoa ei ole eikä pilviriippuvuutta. Sen säännölliset ulospäin suuntautuvat yhteydenotot ovat ajoittainen lisenssitarkistus — joka vahvistaa tilauksesi ja raportoi yksinkertaiset työ- ja käyttäjämäärät — sekä tarkistus uusista allekirjoitetuista julkaisuista; ja, vain jos otat ne käyttöön, ulospäin suuntautuva yhteys Cronablen isännöimään relay-palveluun saapuvia webhookeja tai etäohjausta varten. Työkuormasi — työmääritykset, salaisuudet, ajot ja tulosteet — pysyy koneella eikä sitä koskaan lähetetä meille. Ainoa poikkeus on aktiivinen etäohjausistunto: sen hallintapaneelin liikenne välitetään reunaverkkomme kautta (sama luottamus kuin millä tahansa isännöidyllä välityspalvelimella), ja päästä päähän -salaus omalle koneellesi on suunnitteilla oleva Enterprise-vaihtoehto.

Salaisuudet & tunnistetiedot salattu levossa

Salaisuusarvot on salattu AES-256-GCM:llä avaimella, joka johdetaan omasta salausavaimestasi (scrypt asennuskohtaisella satunnaissuolalla). Tyypitetyt tunnistetiedot — API-avaimet, bearer-tokenit, basic auth, mukautetut otsakkeet ja Postgres-yhteysmerkkijonot — sijaitsevat samassa salatussa varastossa ja niihin viitataan nimellä, niitä ei koskaan liitetä työtiedostoihin. Mitään ei kirjoiteta gitiin, eikä mikään poistu koneeltasi. Varmuuskopioit avaimen erikseen — kadota se, ja salaisuudet ovat suunnitellusti palautuskelvottomia.

Maskattu jokaisessa lokissa ja virrassa

Ratkaistut salaisuus- ja tunnistetietoarvot sensuroidaan muotoon ”***” lokitiedostoissa, työn tulosteessa ja reaaliaikaisessa lokivirrassa — silloinkin kun arvo on jaettu useaan striimauspalaan. Mikä koneellasi ajetaan, pysyy koneellasi.

Todennettu ja vähäisimmän oikeuden periaatteella

Web-konsoli vaatii käyttäjäkohtaiset kirjautumiset argon2id-salasanatiivistyksellä ja brute force -lukituksella. Moottori sitoutuu oletuksena localhostiin ja on tarkoitettu ajettavaksi omistettuna vähäoikeuksisena käyttäjänä. Palvelinten väliset kutsujat käyttävät yksityistä bearer-tokenia; selaimet käyttävät lyhytikäistä istuntoevästettä — ja uloskirjautuminen tai istunnon vanheneminen sulkee sekunneissa jopa avoimet reaaliaikaiset lokivirrat. Salasanojen on myös läpäistävä vahvuustarkistus — vähimmäispituus sekä arvattavuustesti — jotta heikot tai helposti arvattavat hylätään. Valinnainen kaksivaiheinen todennus (TOTP) lisää kertakäyttöisen koodin todennussovelluksesta, kuten Google Authenticator, sekä palautuskoodit kadonneen laitteen varalle; se vaaditaan etäkäytön käyttämiseen, joten koneen voi avata isännöityyn hallintapaneeliin vain henkilö, jolla se on käytössä.

Tiimin pääsy rooleilla

Web-konsoli on monikäyttäjäinen, ja siinä on neljä järjestettyä roolia — katselija (vain luku), muokkaaja (luo töitä, salaisuuksia ja ajoja), ylläpitäjä (hallitsee käyttäjiä, rooleja ja asetuksia) sekä omistaja eli asennuksen ensimmäinen tili. Ylläpitäjät lisäävät ja poistavat käyttäjiä, asettavat kunkin roolin, nollaavat salasanan tai kaksivaiheisen laitteen ja peruuttavat pääsyn kohdassa Asetukset → Käyttäjät — niin lähtevä tiimiläinen menettää pääsyn heti eikä kukaan jaa yhteistä kirjautumista. Tiukennetut asennukset voivat ottaa käyttöön enemmän: suoritusoikeuksien porrastus rajaa, kuka voi luoda komentoja ajavia töitä, ja muutosten hyväksyntä lisää neljän silmän periaatteen mukaisen tarkistuksen — toisen ylläpitäjän on hyväksyttävä odottava työ- tai salaisuusmuutos ennen kuin se astuu voimaan.

Kertakirjautuminen OIDC:n kautta

Tuo identiteetintarjoajasi — Okta, Entra ID, Google, Keycloak — OIDC-valtuutuskoodivirran kautta PKCE:llä ja täydellä ID-tokenin verifioinnilla. SSO-kirjautumisten on täsmättävä olemassa olevaan paikalliseen tiliin: mitään ei provisioida automaattisesti, ja tarjoajan virheet näkyvät kiinteinä, ystävällisinä viesteinä raakojen uudelleenohjausten sijaan.

Tarkastusloki, jonka oikeasti voit lukea

Kirjautumiset ja epäonnistuneet yritykset, salaisuuksien ja tunnistetietojen muutokset, työmuokkaukset, asetuspäivitykset ja git-synkat kirjataan vain lisäävään tarkastuslokiin — vain nimet ja metatiedot, ei koskaan arvoja — katseltavissa ja suodatettavissa suoraan konsolissa kohdassa Asetukset → Tarkastus.

Kovennetut saapuvat webhookit

Saapuvat webhookit tavoittavat daemonisi lisenssiportitetun välityksemme kautta yhteydellä, jonka palvelimesi avaa ulospäin, joten et koskaan altista porttia – ellet tietoisesti valitse niin tehdä. Jokainen koukku on sidottu lisenssiisi — kukaan muu asiakas ei voi lunastaa sitä tai vastaanottaa sen tapahtumia, vaikka tietäisi sen URL:n — ja sitä vartioi koukkukohtainen token, joka tallennetaan vain SHA-256-tiivisteenä ja tarkistetaan vakioajassa. URL tarvitsee vähintään 32 arvaamatonta merkkiä sekä sen tokenin; väärä, puuttuva, poistettu tai tuntematon palauttavat kaikki saman geneerisen 401:n, ja toistuvat luotaukset yhdestä IP:stä bannataan väliaikaisesti — joten mitään ei ole lueteltavaksi eikä murrettavaksi. Tokenit paljastetaan kerran luonnin yhteydessä ja ne ovat kierrätettävissä yhdellä napsautuksella. Jos haluat mieluummin, etteivät saapuvat hyötykuormat kulje palvelimiemme kautta lainkaan, voit ohittaa välityksen ja tarjota oman HTTPS-päätepisteesi – se on ainoa tapaus, jossa todella avaat portin, ja webhookit saapuvat silloin suoraan koneellesi.

Gitiin auditoitu, peruutettava historia

Jokainen työmäärittely on tiedosto omistamassasi git-repossa. Jokainen muutos on commit — täysin diffattava, kohdennettava ja peruutettava. Työhistoriasi on auditoitavissa työkaluilla, joita tiimisi jo käyttää. Kun liität arkiston kaksisuuntaista synkronointia varten, Cronable hyväksyy vain yksityisen — se hylkää julkisen arkiston ja lopettaa synkronoinnin, jos liitetty arkisto myöhemmin julkaistaan — jotta työmääritelmäsi eivät voi koskaan tulla julkisesti luettaviksi.

Rehellinen luottamusrajasta

Cronablen tehtävä on ajaa komentoja, tekoälyagentteja ja HTTP:tä puolestasi, joten kohtele sitä kuin shelliä koneella. Lausekkeet ajetaan footgun-suojatussa hiekkalaatikossa, ei kovennetussa rajassa — älä koskaan syötä sille epäluotettavaa syötettä. Autamme sinua ottamaan sen käyttöön vähäisimmällä oikeudella ja järkevällä verkkoeristyksellä.

Aja se palomuurisi takana.

Onko sinulla tietoturvavaatimuksia täytettävänä? Kerro ympäristösi, niin käymme yhdessä läpi käyttöönoton, kovennuksen ja pääsynhallinnat.

Cronable, eikä se koskaan poistu koneeltasi.