Ana içeriğe geç
cronable
Güvenlik ve kontrol

Sizin altyapınız. Sizin verileriniz. Sizin anahtarlarınız.

Cronable, kendi yığınınızın güvenilir bir parçası gibi çalışmak üzere kurulmuştur. Otomasyonunuzu, gizli değerlerinizi ve geçmişinizi tam olarak nasıl sizin kontrolünüzde tuttuğu burada.

Tasarım gereği yerinde (on-premises)

Cronable kendi makinenize kurulur — bir Mac ya da Windows masaüstü uygulaması, ya da systemd/launchd altında bir sunucu olarak. SaaS katmanı ve bulut bağımlılığı yoktur. Motorun rutin giden çağrıları şunlardır: aboneliğinizi doğrulayan ve basit iş ve kullanıcı sayılarını bildiren periyodik bir lisans kontrolü ve yeni imzalı sürümler için bir kontrol; ayrıca, yalnızca bunları etkinleştirirseniz, gelen webhook'lar veya uzaktan kontrol için Cronable'ın barındırılan relay'ine giden bir bağlantı. İş yükünüz — iş tanımları, gizli değerler, çalıştırmalar ve çıktılar — makinede kalır ve asla bize gönderilmez. Tek istisna, etkin bir uzaktan kontrol oturumudur: konsol trafiği, bizim uç ağımız (edge) üzerinden aktarılır — herhangi bir barındırılan proxy ile aynı güven düzeyinde; kendi makinenize uçtan uca şifreleme ise planlanan bir Enterprise seçeneğidir.

Gizli değerler ve kimlik bilgileri beklemede şifrelenir

Gizli değerler, kendi şifreleme anahtarınızdan türetilen bir anahtarla AES-256-GCM ile şifrelenir (kurulum başına rastgele bir tuzla scrypt). Türlü kimlik bilgileri — API anahtarları, bearer token'ları, temel kimlik doğrulama, özel başlıklar ve Postgres bağlantı dizeleri — aynı şifreli depoda yaşar ve iş dosyalarına asla yapıştırılmadan adla referans alınır. Hiçbir şey git'e yazılmaz ve hiçbir şey makinenizden çıkmaz. Anahtarı ayrı olarak yedeklersiniz — onu kaybederseniz, gizli değerler tasarım gereği kurtarılamaz.

Her günlük ve akışta maskelenir

Çözümlenen gizli değer ve kimlik bilgisi değerleri, günlük dosyaları, iş çıktısı ve canlı günlük akışı genelinde “***” olarak sansürlenir — bir değer akan parçalar arasında bölünmüş olsa bile. Makinenizde çalışan, makinenizde kalır.

Kimlik doğrulamalı ve en az ayrıcalık

Web konsolu, argon2id parola karması ve kaba kuvvet kilidiyle kullanıcı başına girişler gerektirir. Motor varsayılan olarak localhost'a bağlanır ve ayrılmış, düşük ayrıcalıklı bir kullanıcı olarak çalışmak üzere tasarlanmıştır. Sunucudan sunucuya çağıranlar özel bir bearer token kullanır; tarayıcılar kısa ömürlü bir oturum çerezi kullanır — ve çıkış yapmak ya da bir oturumun sona ermesi, açık canlı günlük akışlarını bile saniyeler içinde kapatır. Parolalar ayrıca bir güç denetiminden geçmelidir — minimum uzunluk ve tahmin edilebilirlik testi — böylece zayıf veya kolayca tahmin edilenler reddedilir. İsteğe bağlı iki faktörlü kimlik doğrulama (TOTP), Google Authenticator gibi bir kimlik doğrulama uygulamasından tek kullanımlık bir kod ekler ve kaybolan cihaz için kurtarma kodları sağlar; uzaktan erişimi kullanmak için gereklidir, böylece bir makine, yalnızca bunu etkinleştirmiş bir kişi tarafından barındırılan panele açılabilir.

Rollerle ekip erişimi

Web konsolu çok kullanıcılıdır ve dört sıralı rol içerir — görüntüleyici (salt okunur), düzenleyici (işler, gizli değerler ve çalıştırmalar oluşturur), yönetici (kullanıcıları, rolleri ve ayarları yönetir) ve kurulumun ilk hesabı olan sahip. Yöneticiler kullanıcı ekler ve kaldırır, her kişinin rolünü belirler, bir parolayı ya da iki faktörlü cihazı sıfırlar ve Ayarlar → Kullanıcılar altında erişimi iptal eder — böylece ayrılan bir ekip arkadaşı erişimini anında kaybeder ve kimse ortak bir giriş paylaşmaz. Kilitli kurulumlar daha fazlasını etkinleştirebilir: yürütme yetkisi katmanlaması, komut çalıştıran işleri kimin oluşturabileceğini kısıtlar ve değişiklik onayı, dört göz ilkesiyle inceleme ekler — ikinci bir yönetici, hazırlanan bir iş ya da gizli değer değişikliğini yürürlüğe girmeden önce onaylamalıdır.

OIDC üzerinden tekli oturum açma

Kimlik sağlayıcınızı getirin — Okta, Entra ID, Google, Keycloak — PKCE ve tam kimlik token doğrulamasıyla OIDC yetkilendirme kodu akışı üzerinden. SSO oturum açmaları mevcut yerel bir hesaba eşlenmelidir: hiçbir şey otomatik sağlanmaz ve sağlayıcı hataları ham yönlendirmeler yerine sabit, dostça mesajlar olarak yüzeye çıkar.

Gerçekten okuyabileceğiniz bir denetim izi

Oturum açmalar ve başarısız denemeler, gizli değer ve kimlik bilgisi değişiklikleri, iş düzenlemeleri, ayar güncellemeleri ve git senkronizasyonları, salt eklemeli bir denetim izinde kaydedilir — yalnızca adlar ve meta veriler, asla değerler — Ayarlar → Denetim altında doğrudan konsolda görüntülenebilir ve filtrelenebilir.

Sıkılaştırılmış gelen webhook'lar

Gelen webhook'lar, sunucunuzun dışarı açtığı bir bağlantı üzerinden lisans korumalı rölemiz aracılığıyla daemon'ınıza ulaşır, böylece asla bir port açmazsınız — bilerek tercih etmediğiniz sürece. Her kanca lisansınıza bağlıdır — URL'sini bilse bile başka hiçbir müşteri onu talep edemez ya da olaylarını alamaz — ve yalnızca bir SHA-256 karması olarak saklanan ve sabit zamanda kontrol edilen kanca başına bir token ile korunur. URL en az 32 tahmin edilemez karakter artı bu token gerektirir; yanlış, eksik, devre dışı ya da bilinmeyen, hepsi aynı jenerik 401'i döndürür ve bir IP'den gelen tekrarlanan yoklamalar geçici olarak yasaklanır — yani numaralandırılacak bir şey ve kaba kuvvetle kırılacak bir şey yoktur. Token'lar oluşturulurken bir kez gösterilir ve tek tıkla döndürülebilir. Gelen verilerin sunucularımızdan hiç geçmemesini tercih ediyorsanız röleyi atlayıp kendi HTTPS uç noktanızı yayımlayabilirsiniz — bir port açtığınız tek durum budur ve webhook'lar o zaman doğrudan makinenize ulaşır.

Git ile denetlenen, geri alınabilir geçmiş

Her iş tanımı, size ait bir git deposundaki bir dosyadır. Her değişiklik bir commit'tir — tamamen karşılaştırılabilir, atfedilebilir ve geri alınabilir. İş geçmişiniz, ekibinizin zaten kullandığı araçlarla denetlenebilir. İki yönlü eşitleme için bir depo bağladığınızda Cronable yalnızca özel bir depoyu kabul eder — genel bir depoyu reddeder ve bağlı bir depo sonradan herkese açık hale getirilirse eşitlemeyi durdurur — böylece iş tanımlarınız asla herkese açık şekilde okunabilir hale gelmez.

Güven sınırı konusunda dürüst

Cronable'ın işi, sizin adınıza komutlar, yapay zeka ajanları ve HTTP çalıştırmaktır, bu yüzden ona makinedeki bir shell gibi davranın. İfadeler, sertleştirilmiş bir sınırda değil, bir hata-önleme koruma sanal alanında çalışır — ona asla güvenilmeyen girdi beslemeyin. Onu en az ayrıcalıkla ve makul ağ yalıtımıyla dağıtmanıza yardımcı oluruz.

Onu güvenlik duvarınızın arkasında çalıştırın.

Karşılamanız gereken güvenlik gereksinimleri mi var? Ortamınızı bize anlatın, dağıtım, sıkılaştırma ve erişim denetimlerini birlikte gözden geçirelim.

Cronable, ve asla makinenizden çıkmaz.