---
title: "9apes-ის უსაფრთხოება - იზოლირებული რანერები"
description: "გაეცანით 9apes-ის უსაფრთხოებას: იზოლირებული Firecracker microVM-ები, დავალებით შეზღუდული ტოკენები, დაშიფრული ქეში და GitHub SSO-ით შესვლა."
url: https://9apes.com/ka/security/
---

# 9apes-ის უსაფრთხოება - იზოლირებული რანერები

თქვენი დავალებები მუშაობს იზოლირებულ microVM-ებში, გამოყოფილ ფიზიკურ სერვერებზე. ყველა ტოკენს შეზღუდული უფლებები აქვს. ყოველი microVM დავალების დასრულებისას ნადგურდება.

- SOC 2 პროცესი მიმდინარეობს

- ISO/IEC 27001:2022 მონაცემთა ცენტრები

- შეღწევადობის ტესტირება ყოველ კვარტალში

- მხოლოდ GitHub SSO

## ყველა დავალება იზოლირებულია. ყველა ტოკენს ვადა გასდის.

### დავალებების იზოლაცია

თითოეული დავალება მუშაობს დაცულ, იზოლირებულ Firecracker microVM-ში ფიზიკურ სერვერზე, კერძო VPN-ის დაცვით. დავალების დასრულებისას microVM მთელი თავისი მდგომარეობით ნადგურდება. დავალებები არასდროს იზიარებს ბირთვს.

### JIT ტოკენები

ყოველი დავალებისთვის ვქმნით უშუალოდ საჭიროებისას გაცემულ (JIT) ტოკენს, რომელიც მხოლოდ ამ დავალებაზე ვრცელდება და ერთ საათში იწურება. ჩვენს GitHub ინტეგრაციას ორგანიზაციის ან რეპოზიტორიის საიდუმლო მონაცემებზე პირდაპირი წვდომა არ აქვს.

### ქეშის უსაფრთხოება

არტეფაქტები ქეშირდება Cloudflare R2-ზე, იმავე ფიზიკური სერვერების ინფრასტრუქტურასთან ერთად. წვდომა ავთენტიფიცირდება და აუდიტს გადის. მონაცემები დაშიფრულია და ორგანიზაციების მიხედვით იზოლირებულია.

### შესვლა და წვდომა

შესვლა მხოლოდ GitHub SSO-ით ხდება. ინტეგრაციის შემდეგ GitHub დავალებების მოთხოვნებს ჩვენ გადმოგვცემს. თქვენს რეპოზიტორიებზე წვდომას ჩვენ არასდროს ვიწყებთ.

### სტანდარტებთან შესაბამისობა

SOC 2 პროცესი მიმდინარეობს. აპარატურა მუშაობს ISO/IEC 27001:2022 სერტიფიცირებულ მონაცემთა ცენტრებში. ვავსებთ უსაფრთხოების კითხვარებს. ყოველ კვარტალში ვქირაობთ სპეციალისტებს ჩვენი სისტემის შეღწევადობის ტესტირებისთვის.

## რა უფლებებს ვითხოვთ და რატომ.

| უფლება | მიზეზი |
| --- | --- |
| წევრებისა და მეტამონაცემების წაკითხვა | მომხმარებლების სიის ჩვენება პარამეტრების გვერდზე |
| მოქმედებების, კოდის, pull request-ებისა და პროცესების წაკითხვა და ჩაწერა | მიგრაციის დამხმარემ ყველა საჭირო კოდური ცვლილებით pull request რომ შექმნას |
| ორგანიზაციის თვითჰოსტინგის რანერების წაკითხვა და ჩაწერა | საჭიროებისას (JIT) ტოკენების შექმნა, რათა ჩვენმა მართულმა რანერებმა თქვენი დავალებები შეასრულოს |

უსაფრთხოების კითხვარი გაქვთ? ჩვენ შევავსებთ.

[დაუკავშირდით უსაფრთხოების გუნდს](mailto:security@9apes.dev)
