Din infrastruktur. Dina data. Dina nycklar.
Cronable är byggt för att köras som en betrodd del av din egen stack. Här står exakt hur det håller din automatisering, dina hemligheter och din historik under din kontroll.
On-premises av design
Cronable installeras på din egen maskin — en skrivbordsapp för Mac eller Windows, eller en server under systemd/launchd. Det finns ingen SaaS-nivå och inget molnberoende. Dess rutinmässiga utgående anrop är en periodisk licenskontroll — som bekräftar din prenumeration och rapporterar enkla jobb- och användarantal — och en kontroll efter nya signerade utgåvor; och, endast om du aktiverar dem, en utgående anslutning till Cronables hostade relä för inkommande webhooks eller fjärrstyrning. Din arbetslast — jobbdefinitioner, hemligheter, körningar och utdata — stannar på maskinen och skickas aldrig till oss. Det enda undantaget är en aktiv fjärrstyrningssession: dess instrumentpanelstrafik vidarebefordras genom vår edge (samma förtroende som vilken hostad proxy som helst), med end-to-end-kryptering till din egen maskin som ett planerat Enterprise-tillval.
Hemligheter & autentiseringsuppgifter krypterade i vila
Hemliga värden är AES-256-GCM-krypterade med en nyckel härledd från din egen krypteringsnyckel (scrypt med ett slumpmässigt salt per installation). Typade autentiseringsuppgifter — API-nycklar, bearer-tokens, basic auth, anpassade headers och Postgres-anslutningssträngar — bor i samma krypterade lager och refereras via namn, aldrig inklistrade i jobbfiler. Inget skrivs till git, och inget lämnar din maskin. Du säkerhetskopierar nyckeln separat — tappa bort den och hemligheterna är oåterställbara, som designen är tänkt.
Maskerat i varje logg och ström
Upplösta hemlighets- och autentiseringsvärden redigeras till ”***” i loggfiler, jobbutdata och den strömmande loggen — även när ett värde delas upp över strömmande segment. Det som körs på din maskin stannar på din maskin.
Autentiserad och minsta möjliga behörighet
Webbkonsolen kräver inloggningar per användare med argon2id-lösenordshashning och brute-force-spärr. Motorn binder som standard till localhost och är tänkt att köras som en dedikerad användare med låg behörighet. Server-till-server-anropare använder en privat bearer-token; webbläsare använder en kortlivad sessionscookie — och att logga ut, eller att en session löper ut, stänger även öppna live-loggströmmar inom sekunder. Lösenord måste dessutom klara en styrkekontroll — en minsta längd plus ett test av hur lätt de kan gissas — så att svaga eller lättgissade lösenord avvisas. Valfri tvåfaktorsautentisering (TOTP) lägger till en engångskod från en autentiseringsapp som Google Authenticator, med återställningskoder om du tappar enheten; den krävs för att använda fjärråtkomst, så att en maskin bara kan öppnas för den värdbaserade panelen av en person som har aktiverat den.
Teamåtkomst med roller
Webbkonsolen är för flera användare, med fyra rangordnade roller — läsare (skrivskyddad), redigerare (skapar jobb, hemligheter och körningar), administratör (hanterar användare, roller och inställningar) och ägare, installationens första konto. Administratörer lägger till och tar bort användare, anger varje persons roll, återställer ett lösenord eller en tvåfaktorsenhet och återkallar åtkomst under Inställningar → Användare — så att en kollega som slutar förlorar åtkomsten direkt och ingen delar en inloggning. Strikt låsta installationer kan aktivera mer: graderade körrättigheter begränsar vem som får skapa jobb som kör kommandon, och ändringsgodkännande lägger till fyraögonsprincipen, så att en andra administratör måste godkänna en förberedd jobb- eller hemlighetsändring innan den träder i kraft.
Enkelinloggning via OIDC
Ta med din identitetsleverantör — Okta, Entra ID, Google, Keycloak — över OIDC:s authorization-code-flöde med PKCE och full ID-token-verifiering. SSO-inloggningar måste mappa till ett befintligt lokalt konto: inget provisioneras automatiskt, och leverantörsfel visas som fasta, vänliga meddelanden snarare än råa omdirigeringar.
En granskningslogg du faktiskt kan läsa
Inloggningar och misslyckade försök, hemlighets- och autentiseringsändringar, jobbredigeringar, inställningsuppdateringar och git-synkar registreras i en granskningslogg med enbart tillägg — bara namn och metadata, aldrig värden — synlig och filtrerbar direkt i konsolen under Inställningar → Audit.
Härdade inkommande webhooks
Inkommande webhooks når din daemon genom vårt licensstyrda relä över en anslutning som din server öppnar utgående, så att du aldrig exponerar en port — såvida du inte medvetet väljer det. Varje krok är bunden till din licens — ingen annan kund kan göra anspråk på den eller ta emot dess händelser, även med kännedom om dess URL — och skyddad av en token per krok som bara lagras som en SHA-256-hash och kontrolleras i konstant tid. URL:en behöver minst 32 ogissningsbara tecken plus den token; fel, saknad, inaktiverad eller okänd ger alla samma generiska 401, och upprepade sonderingar från en IP bannas tillfälligt — så det finns inget att räkna upp och inget att brute-forca. Tokens avslöjas en gång vid skapandet och kan roteras med ett klick. Föredrar du att inkommande nyttolaster aldrig passerar våra servrar kan du hoppa över reläet och i stället köra en egen HTTPS-endpoint — det är det enda fallet där du faktiskt öppnar en port, och webhooks kommer då direkt till din maskin.
Git-granskad, återställbar historik
Varje jobbdefinition är en fil i ett git-repository som du äger. Varje ändring är en commit — fullt jämförbar, spårbar och återställbar. Din jobbhistorik är granskningsbar med verktygen ditt team redan använder. När du kopplar ett repository för dubbelriktad synkronisering accepterar Cronable bara ett privat — det avvisar ett offentligt repository och stoppar synkroniseringen om ett kopplat repository senare görs offentligt — så att dina jobbdefinitioner aldrig kan bli offentligt läsbara.
Ärliga om förtroendegränsen
Cronables uppgift är att köra kommandon, AI-agenter och HTTP å dina vägnar, så behandla det som ett skal på maskinen. Uttryck körs i en sandlåda som skyddar mot självmål, inte en härdad gräns — mata den aldrig med obetrodda indata. Vi hjälper dig att distribuera det med minsta möjliga behörighet och vettig nätverksisolering.
Kör det bakom din brandvägg.
Har du säkerhetskrav att uppfylla? Berätta om din miljö så går vi igenom distribution, härdning och åtkomstkontroller tillsammans.
Cronable, och det lämnar aldrig din maskin.