Infrastruktur anda. Data anda. Kunci anda.
Cronable dibina untuk berjalan seperti sebahagian yang dipercayai dalam timbunan anda sendiri. Berikut tepat cara ia memastikan automasi, rahsia dan sejarah anda di bawah kawalan anda.
Di premis sendiri secara reka bentuk
Cronable dipasang pada mesin anda sendiri — sebuah aplikasi desktop Mac atau Windows, atau pelayan di bawah systemd/launchd. Tiada peringkat SaaS dan tiada kebergantungan awan. Panggilan keluar rutinnya ialah semakan lesen berkala — yang mengesahkan langganan anda dan melaporkan bilangan tugas dan pengguna yang mudah — serta semakan keluaran baharu yang ditandatangani; dan, hanya jika anda menghidupkannya, sambungan keluar ke geganti terhos Cronable untuk webhook masuk atau kawalan jauh. Beban kerja anda — definisi tugas, rahsia, larian dan output — kekal pada mesin dan tidak pernah dihantar kepada kami. Satu-satunya pengecualian ialah sesi kawalan jauh yang aktif: trafik papan pemukanya disalurkan melalui edge kami (tahap kepercayaan yang sama seperti mana-mana proksi terhos), dengan penyulitan hujung ke hujung ke mesin anda sendiri sebagai pilihan Enterprise yang dirancang.
Rahsia & kelayakan disulitkan semasa rehat
Nilai rahsia disulitkan AES-256-GCM dengan kunci yang diterbitkan daripada kunci penyulitan anda sendiri (scrypt dengan salt rawak setiap pemasangan). Kelayakan bertaip — kunci API, token bearer, pengesahan asas, pengepala tersuai dan rentetan sambungan Postgres — tinggal dalam storan tersulit yang sama dan dirujuk mengikut nama, tidak pernah ditampal ke dalam fail tugas. Tiada apa-apa ditulis ke git, dan tiada apa-apa meninggalkan mesin anda. Anda menyandarkan kunci itu secara berasingan — hilangkan ia dan rahsia tidak dapat dipulihkan secara reka bentuk.
Tersamar dalam setiap log dan strim
Nilai rahsia dan kelayakan yang diselesaikan disamarkan kepada “***” merentas fail log, output tugas dan strim log langsung — walaupun apabila nilai dipecahkan merentas cebisan strim. Apa yang berjalan pada mesin anda kekal pada mesin anda.
Disahkan dan keistimewaan minimum
Konsol web memerlukan log masuk setiap pengguna dengan pencincangan kata laluan argon2id dan sekatan brute-force. Enjin terikat pada localhost secara lalai dan bertujuan untuk berjalan sebagai pengguna keistimewaan rendah khusus. Pemanggil pelayan-ke-pelayan menggunakan token bearer peribadi; pelayar menggunakan kuki sesi jangka pendek — dan log keluar, atau sesi yang tamat tempoh, menutup walaupun strim log langsung yang terbuka dalam beberapa saat. Kata laluan juga mesti lulus pemeriksaan kekuatan — panjang minimum serta ujian kebolehtekaan — supaya yang lemah atau mudah diteka ditolak. Pengesahan dua faktor (TOTP) pilihan menambah kod sekali guna daripada aplikasi pengesah seperti Google Authenticator, dengan kod pemulihan sekiranya peranti hilang; ia diperlukan untuk menggunakan akses jauh, jadi sesebuah mesin hanya boleh dibuka ke papan pemuka terhos oleh orang yang telah mengaktifkannya.
Akses pasukan dengan peranan
Konsol web bersifat berbilang pengguna, dengan empat peranan berperingkat — pemapar (baca-sahaja), penyunting (mencipta tugas, rahsia dan larian), pentadbir (mengurus pengguna, peranan dan tetapan), dan pemilik, akaun pertama pemasangan. Pentadbir menambah dan mengeluarkan pengguna, menetapkan peranan setiap orang, menetapkan semula kata laluan atau peranti dua faktor, dan menarik balik akses di bawah Tetapan → Pengguna — jadi rakan sepasukan yang berlepas kehilangan akses serta-merta dan tiada siapa berkongsi satu log masuk. Pemasangan yang diperketat boleh memilih lebih banyak lagi: penjenjangan pelaksanaan mengehadkan siapa yang boleh mencipta tugas yang menjalankan arahan, dan kelulusan perubahan menambah semakan dua orang, jadi pentadbir kedua mesti meluluskan perubahan tugas atau rahsia yang tertangguh sebelum ia berkuat kuasa.
Single sign-on melalui OIDC
Bawa penyedia identiti anda — Okta, Entra ID, Google, Keycloak — melalui aliran kod kebenaran OIDC dengan PKCE dan pengesahan token ID penuh. Log masuk SSO mesti dipetakan kepada akaun setempat sedia ada: tiada apa-apa disediakan secara automatik, dan ralat penyedia muncul sebagai mesej mesra yang tetap dan bukannya ubah hala mentah.
Jejak audit yang benar-benar boleh anda baca
Log masuk dan percubaan gagal, perubahan rahsia dan kelayakan, suntingan tugas, kemas kini tetapan dan penyegerakan git direkodkan dalam jejak audit tambah-sahaja — hanya nama dan metadata, tidak pernah nilai — boleh dilihat dan ditapis terus dalam konsol di bawah Tetapan → Audit.
Webhook masuk yang dikukuhkan
Webhook masuk mencapai daemon anda melalui geganti berpagar lesen kami menerusi sambungan yang dibuka pelayan anda ke luar, jadi anda tidak pernah mendedahkan port — melainkan anda sengaja memilih untuk berbuat demikian. Setiap cangkuk terikat kepada lesen anda — tiada pelanggan lain boleh menuntutnya atau menerima acaranya, walaupun mengetahui URLnya — dan dikawal oleh token setiap cangkuk yang disimpan hanya sebagai cincangan SHA-256 dan disemak dalam masa malar. URL memerlukan sekurang-kurangnya 32 aksara yang tidak boleh diteka ditambah token itu; salah, hilang, dilumpuhkan atau tidak diketahui semuanya memulangkan 401 generik yang sama, dan penyiasatan berulang daripada satu IP disekat sementara — jadi tiada apa untuk dibilang dan tiada apa untuk dipecah secara brute-force. Token didedahkan sekali semasa dicipta dan boleh diputar dengan satu klik. Jika anda lebih suka muatan masuk tidak melalui pelayan kami langsung, anda boleh melangkau geganti dan menyediakan titik akhir HTTPS anda sendiri — itulah satu-satunya keadaan anda benar-benar membuka port, dan webhook kemudian tiba terus di mesin anda.
Sejarah diaudit git, boleh diterbalik
Setiap takrif tugas ialah fail dalam repositori git milik anda. Setiap perubahan ialah commit — boleh dibandingkan, boleh diatribusi dan boleh diterbalik sepenuhnya. Sejarah tugas anda boleh diaudit dengan alat yang pasukan anda sudah guna. Apabila anda memaut repositori untuk penyegerakan dua hala, Cronable hanya menerima yang persendirian — ia menolak repositori awam dan menghentikan penyegerakan jika repositori terpaut kemudian dijadikan awam — supaya definisi tugas anda tidak akan sesekali boleh dibaca umum.
Jujur tentang sempadan kepercayaan
Tugas Cronable ialah menjalankan arahan, ejen AI dan HTTP bagi pihak anda, jadi anggaplah ia seperti shell pada mesin. Ungkapan berjalan dalam kotak pasir pengawal kesilapan, bukan sempadan yang dikukuhkan — jangan sekali-kali beri ia input yang tidak dipercayai. Kami membantu anda menggunakannya dengan keistimewaan minimum dan pengasingan rangkaian yang munasabah.
Jalankan ia di sebalik firewall anda.
Ada keperluan keselamatan yang perlu dipenuhi? Beritahu kami persekitaran anda dan kami akan menelusuri penggunaan, pengukuhan dan kawalan capaian bersama-sama.
Cronable, dan ia tidak pernah meninggalkan mesin anda.