---
title: "Keamanan 9apes - Runner GitHub Actions Terisolasi"
description: "Pelajari cara 9apes melindungi tugas GitHub Actions Anda dengan isolasi Firecracker microVM, token bercakupan tugas, cache terenkripsi, dan GitHub SSO."
url: https://9apes.com/id/security/
---

# Keamanan 9apes - Runner GitHub Actions Terisolasi

Tugas Anda berjalan dalam microVM terisolasi pada server fisik khusus. Setiap token memiliki cakupan. Setiap microVM dihancurkan saat tugas selesai.

- SOC 2 dalam proses

- Pusat data ISO/IEC 27001:2022

- Uji penetrasi setiap kuartal

- Hanya GitHub SSO

## Setiap tugas terisolasi. Setiap token kedaluwarsa.

### Isolasi tugas

Setiap tugas berjalan dalam Firecracker microVM yang aman dan terisolasi pada server fisik, dilindungi VPN privat. Setelah tugas selesai, microVM dihancurkan beserta seluruh statusnya. Tugas tidak pernah berbagi kernel.

### Token JIT

Untuk setiap tugas, kami membuat token just-in-time (JIT) dengan cakupan terbatas pada tugas tersebut dan masa berlaku satu jam. Integrasi GitHub kami tidak dapat mengakses secret tingkat organisasi atau repositori secara langsung.

### Keamanan cache

Artefak disimpan dalam cache di Cloudflare R2, ditempatkan bersama kumpulan server fisik yang sama. Akses diautentikasi dan diaudit. Data dienkripsi dan diisolasi per organisasi.

### Login dan akses

Login hanya melalui GitHub SSO. Setelah terintegrasi, GitHub meneruskan permintaan tugas kepada kami. Kami tidak pernah memulai akses ke repositori Anda.

### Kepatuhan

SOC 2 dalam proses. Perangkat keras berjalan di pusat data bersertifikasi ISO/IEC 27001:2022. Kami menjawab kuesioner keamanan. Kami membayar peretas untuk menguji penetrasi sistem kami setiap kuartal.

## Izin yang kami minta dan alasannya.

| Izin | Alasan |
| --- | --- |
| Akses baca ke anggota dan metadata | Untuk menampilkan daftar pengguna di halaman pengaturan kami |
| Akses baca dan tulis ke actions, kode, pull request, dan alur kerja | Agar panduan migrasi kami dapat membuat pull request dengan seluruh perubahan kode yang diperlukan |
| Akses baca dan tulis ke runner organisasi yang dihosting sendiri | Untuk membuat token just-in-time (JIT) dan memungkinkan runner terkelola kami menjalankan tugas Anda |

Punya kuesioner keamanan? Kami akan mengisinya.

[Hubungi tim keamanan kami](mailto:security@9apes.dev)
