Din infrastruktur. Dine data. Dine nøkler.
Cronable er bygget for å kjøre som en betrodd del av din egen stack. Her er nøyaktig hvordan den holder automatiseringen, hemmelighetene og historikken din under din kontroll.
On-premises av design
Cronable installeres på din egen maskin — en skrivebordsapp for Mac eller Windows, eller en server under systemd/launchd. Det finnes ingen SaaS-nivå og ingen skyavhengighet. Motorens rutinemessige utgående kall er en periodisk lisenskontroll — som bekrefter abonnementet ditt og rapporterer enkle jobb- og brukertall — og en sjekk etter nye signerte utgivelser; og, bare hvis du slår dem på, en utgående tilkobling til Cronables vertsbaserte relé for innkommende webhooks eller fjernstyring. Arbeidslasten din — jobbdefinisjoner, hemmeligheter, kjøringer og utdata — blir på maskinen og sendes aldri til oss. Det ene unntaket er en aktiv fjernstyringsøkt: dashbord-trafikken dens formidles gjennom vår edge (samme tillit som en hvilken som helst vertsbasert proxy), med ende-til-ende-kryptering til din egen maskin som et planlagt Enterprise-alternativ.
Hemmeligheter og legitimasjon kryptert i ro
Hemmelige verdier er AES-256-GCM-kryptert med en nøkkel avledet fra din egen krypteringsnøkkel (scrypt med et tilfeldig salt per installasjon). Typet legitimasjon — API-nøkler, bearer-tokener, basic auth, egendefinerte headere og Postgres-tilkoblingsstrenger — bor i det samme krypterte lageret og refereres til ved navn, aldri limt inn i jobbfiler. Ingenting skrives til git, og ingenting forlater maskinen din. Du sikkerhetskopierer nøkkelen separat — mister du den, er hemmelighetene uopprettelige, ved design.
Maskert i hver logg og strøm
Oppløste hemmelighets- og legitimasjonsverdier redigeres til «***» på tvers av loggfiler, jobbutdata og den direkte loggstrømmen — selv når en verdi er delt over strømmende biter. Det som kjører på maskinen din, blir på maskinen din.
Autentisert og med minst mulig privilegium
Nettkonsollen krever innlogging per bruker med argon2id passord-hashing og utestenging ved brute-force. Motoren binder seg til localhost som standard og er ment å kjøre som en dedikert bruker med lave rettigheter. Server-til-server-kallere bruker et privat bearer-token; nettlesere bruker en kortlivet øktinformasjonskapsel — og å logge ut, eller at en økt utløper, lukker selv åpne direkte loggstrømmer i løpet av sekunder. Passord må også bestå en styrkekontroll — en minimumslengde pluss en test på hvor lett de kan gjettes — slik at svake eller lett gjettbare passord avvises. Valgfri tofaktorautentisering (TOTP) legger til en engangskode fra en autentiseringsapp som Google Authenticator, med gjenopprettingskoder for en mistet enhet; den er påkrevd for å bruke fjerntilgang, slik at en maskin bare kan åpnes for det vertsbaserte dashbordet av en person som har den aktivert.
Teamtilgang med roller
Nettkonsollen er for flere brukere, med fire rangordnede roller — leser (skrivebeskyttet), redaktør (oppretter jobber, hemmeligheter og kjøringer), administrator (styrer brukere, roller og innstillinger) og eier, installasjonens første konto. Administratorer legger til og fjerner brukere, angir rollen til hver enkelt, tilbakestiller et passord eller en tofaktorenhet og opphever tilgang under Innstillinger → Brukere — slik at en kollega som slutter mister tilgangen umiddelbart, og ingen deler en innlogging. Strengt låste installasjoner kan slå på mer: trinndelte utførelsesrettigheter begrenser hvem som kan opprette jobber som kjører kommandoer, og endringsgodkjenning legger til fireøyneprinsippet, slik at en annen administrator må godkjenne en klargjort jobb- eller hemmelighetsendring før den trer i kraft.
Single sign-on via OIDC
Ta med identitetsleverandøren din — Okta, Entra ID, Google, Keycloak — over OIDC authorization-code-flyten med PKCE og full ID-token-verifisering. SSO-innlogginger må knyttes til en eksisterende lokal konto: ingenting provisjoneres automatisk, og leverandørfeil vises som faste, vennlige meldinger i stedet for rå omdirigeringer.
Et revisjonsspor du faktisk kan lese
Innlogginger og mislykkede forsøk, endringer av hemmeligheter og legitimasjon, jobbredigeringer, innstillingsoppdateringer og git-synkroniseringer registreres i et append-only revisjonsspor — bare navn og metadata, aldri verdier — synlig og filtrerbart rett i konsollen under Innstillinger → Revisjon.
Herdede innkommende webhooks
Innkommende webhooks når daemonen din gjennom vårt lisensstyrte relé over en tilkobling serveren din åpner utgående, så du eksponerer aldri en port — med mindre du bevisst velger det. Hver krok er bundet til lisensen din — ingen annen kunde kan gjøre krav på den eller motta hendelsene dens, selv om de kjenner URL-en — og beskyttet av et token per krok som bare lagres som en SHA-256-hash og sjekkes i konstant tid. URL-en trenger minst 32 ugjettbare tegn pluss det tokenet; feil, manglende, deaktivert eller ukjent gir alle det samme generiske 401-svaret, og gjentatte forsøk fra en IP bannlyses midlertidig — så det er ingenting å telle opp og ingenting å brute-force. Tokener avsløres én gang ved opprettelse og kan roteres med ett klikk. Vil du heller at innkommende nyttelast aldri passerer serverne våre, kan du hoppe over reléet og i stedet kjøre ditt eget HTTPS-endepunkt — det er det ene tilfellet der du faktisk åpner en port, og webhooks kommer da rett til maskinen din.
Git-revidert, reverserbar historikk
Hver jobbdefinisjon er en fil i et git-repository du eier. Hver endring er en commit — fullt diffbar, sporbar og reverserbar. Jobbhistorikken din er reviderbar med verktøyene teamet ditt allerede bruker. Når du kobler til et repository for toveis synkronisering, godtar Cronable bare et privat — det avviser et offentlig repository og stopper synkronisering hvis et tilkoblet repository senere gjøres offentlig — slik at jobbdefinisjonene dine aldri kan bli offentlig lesbare.
Ærlig om tillitsgrensen
Cronables jobb er å kjøre kommandoer, KI-agenter og HTTP på dine vegne, så behandle den som et shell på maskinen. Uttrykk kjører i en fotpistol-vernet sandkasse, ikke en herdet grense — mat den aldri med upålitelig inndata. Vi hjelper deg med å distribuere den med minst mulig privilegium og fornuftig nettverksisolering.
Kjør den bak brannmuren din.
Har du sikkerhetskrav å oppfylle? Fortell oss om miljøet ditt, så går vi gjennom distribusjon, herding og tilgangskontroller sammen.
Cronable, og den forlater aldri maskinen din.