Skip to content

Latest commit

 

History

History
14 lines (9 loc) · 791 Bytes

File metadata and controls

14 lines (9 loc) · 791 Bytes

Bezpieczeństwo

English · Українська · Русский · Polski

API, worker i System Agent są rozdzielone: API nie ma bezpośredniego pełnego dostępu do systemd, Dockera ani zewnętrznych katalogów.

  • Używaj unikalnych haseł, HTTPS i ograniczonego dostępu do panelu.
  • Role i członkostwa projektów powinny stosować zasadę najmniejszych uprawnień.
  • Sekrety są szyfrowane i maskowane; ujawnienie wymaga potwierdzenia klucza i jest audytowane bez wartości.
  • Nie przekazuj tokenów w URL, logach, opisach ani Git.
  • Pliki z chronionych katalogów zewnętrznych przygotowuje Agent w zamkniętym obszarze tymczasowym.

Problemy bezpieczeństwa zgłaszaj według SECURITY.md.