English · Українська · Русский · Polski
API, worker і System Agent розділені: API не має прямого повного доступу до systemd, Docker або зовнішніх каталогів.
- Використовуйте унікальні паролі, HTTPS і обмежений доступ до панелі.
- Ролі та учасники проєктів мають дотримуватися принципу найменших привілеїв.
- Секрети шифруються й маскуються; розкриття потребує підтвердження ключа та аудиту без значення.
- Не передавайте токени в URL, журнали, описи або Git.
- Файли із захищених зовнішніх каталогів готує Agent у закритій тимчасовій області.
Про проблеми безпеки повідомляйте за правилами з SECURITY.md.