---
title: "Seguridad de 9apes - Runners de GitHub Actions aislados"
description: "Conoce cómo 9apes protege tus tareas de GitHub Actions con microVMs Firecracker aisladas, tokens de corta duración, cachés cifradas y GitHub SSO."
url: https://9apes.com/es/security/
---

# Seguridad de 9apes - Runners de GitHub Actions aislados

Tus tareas se ejecutan en microVMs aisladas sobre servidores físicos dedicados. Cada token tiene un alcance limitado. Cada microVM se destruye cuando termina la tarea.

- SOC 2 en proceso

- Centros de datos ISO/IEC 27001:2022

- Pruebas de penetración trimestrales

- Solo GitHub SSO

## Cada tarea, aislada. Cada token, con caducidad.

### Aislamiento de tareas

Cada tarea se ejecuta en una microVM Firecracker segura y aislada sobre un servidor físico, protegida por una VPN privada. Al terminar, se destruye la microVM y todo su estado. Las tareas nunca comparten el kernel.

### Tokens JIT

Para cada tarea generamos un token just-in-time (JIT), limitado a esa tarea y con caducidad de una hora. Nuestra integración con GitHub no puede acceder directamente a los secretos de la organización ni del repositorio.

### Seguridad de la caché

Los artefactos se almacenan en caché en Cloudflare R2, junto a la misma flota de servidores físicos. El acceso se autentica y audita. Los datos están cifrados y aislados por organización.

### Inicio de sesión y acceso

El inicio de sesión es exclusivamente mediante GitHub SSO. Una vez integrada la app, GitHub nos envía las solicitudes de tareas. Nunca iniciamos accesos a tus repositorios.

### Cumplimiento

SOC 2 en proceso. El hardware opera en centros de datos certificados ISO/IEC 27001:2022. Respondemos cuestionarios de seguridad. Contratamos a especialistas en hacking para realizar pruebas de penetración cada trimestre.

## Qué permisos pedimos y por qué.

| Permiso | Motivo |
| --- | --- |
| Acceso de lectura a miembros y metadatos | Para mostrar los usuarios en nuestra página de configuración |
| Acceso de lectura y escritura a acciones, código, pull requests y flujos de trabajo | Para que el asistente de migración cree una pull request con todos los cambios de código necesarios |
| Acceso de lectura y escritura a los runners autohospedados de la organización | Para generar tokens just-in-time (JIT) y permitir que nuestros runners gestionados ejecuten tus tareas |

¿Tienes un cuestionario de seguridad? Lo completamos.

[Contacta con nuestro equipo de seguridad](mailto:security@9apes.dev)
