---
title: "Sécurité 9apes - Runners GitHub Actions isolés"
description: "Découvrez la sécurité des runners 9apes : microVM Firecracker isolées, jetons limités aux jobs, caches chiffrés et authentification GitHub SSO."
url: https://9apes.com/fr/security/
---

# Sécurité 9apes - Runners GitHub Actions isolés

Vos jobs s’exécutent dans des microVM isolées sur des serveurs physiques dédiés. Chaque jeton a une portée limitée. Chaque microVM est détruite à la fin du job.

- SOC 2 en cours

- Centres de données ISO/IEC 27001:2022

- Tests d’intrusion trimestriels

- GitHub SSO uniquement

## Chaque job est isolé. Chaque jeton expire.

### Isolation des jobs

Chaque job s’exécute dans une microVM Firecracker sécurisée et isolée sur un serveur physique, protégée par un VPN privé. À la fin du job, la microVM et l’intégralité de son état sont détruites. Les jobs ne partagent jamais de noyau.

### Jetons JIT

Pour chaque job, nous générons un jeton juste à temps (JIT), limité à ce job et expirant après une heure. Notre intégration GitHub ne peut pas accéder directement aux secrets de l’organisation ou du dépôt.

### Sécurité du cache

Les artefacts sont mis en cache sur Cloudflare R2, colocalisés sur le même parc de serveurs physiques. L’accès est authentifié et audité. Les données sont chiffrées et isolées par organisation.

### Connexion et accès

La connexion passe exclusivement par GitHub SSO. Une fois l’intégration configurée, GitHub nous transmet les demandes de jobs. Nous n’initions jamais d’accès à vos dépôts.

### Conformité

SOC 2 en cours. Le matériel fonctionne dans des centres de données certifiés ISO/IEC 27001:2022. Nous répondons aux questionnaires de sécurité. Nous rémunérons des experts pour effectuer des tests d’intrusion sur notre système chaque trimestre.

## Ce que nous demandons, et pourquoi.

| Autorisation | Motif |
| --- | --- |
| Accès en lecture aux membres et aux métadonnées | Pour afficher les utilisateurs dans notre page de paramètres |
| Accès en lecture et en écriture aux actions, au code, aux pull requests et aux workflows | Pour que notre assistant de migration crée une pull request contenant toutes les modifications nécessaires |
| Accès en lecture et en écriture aux runners auto-hébergés de l’organisation | Pour générer des jetons juste à temps (JIT) et permettre à nos runners gérés d’exécuter vos jobs |

Un questionnaire de sécurité ? Nous le remplirons.

[Contacter notre équipe sécurité](mailto:security@9apes.dev)
