---
title: "Keselamatan 9apes - Runner GitHub Actions yang Terpencil"
description: "Ketahui cara 9apes melindungi tugas GitHub Actions anda dengan pengasingan Firecracker microVM, token berskop tugas, cache disulitkan dan GitHub SSO."
url: https://9apes.com/ms/security/
---

# Keselamatan 9apes - Runner GitHub Actions yang Terpencil

Tugas anda berjalan dalam microVM terpencil pada pelayan fizikal khusus. Setiap token mempunyai skop. Setiap microVM dimusnahkan apabila tugas selesai.

- SOC 2 dalam proses

- Pusat data ISO/IEC 27001:2022

- Ujian penembusan setiap suku tahun

- GitHub SSO sahaja

## Setiap tugas diasingkan. Setiap token tamat tempoh.

### Pengasingan tugas

Setiap tugas berjalan dalam Firecracker microVM yang selamat dan terpencil pada pelayan fizikal, dilindungi VPN peribadi. Apabila tugas selesai, microVM dimusnahkan bersama semua keadaannya. Tugas tidak pernah berkongsi kernel.

### Token JIT

Bagi setiap tugas, kami menjana token just-in-time (JIT) yang terhad kepada tugas tersebut dan tamat tempoh selepas satu jam. Integrasi GitHub kami tidak boleh mengakses rahsia peringkat organisasi atau repositori secara langsung.

### Keselamatan cache

Artifak dicache pada Cloudflare R2, ditempatkan bersama kumpulan pelayan fizikal yang sama. Akses disahkan dan diaudit. Data disulitkan dan diasingkan mengikut organisasi.

### Log masuk dan akses

Log masuk hanya melalui GitHub SSO. Selepas integrasi, GitHub menghantar permintaan tugas kepada kami. Kami tidak pernah memulakan akses ke repositori anda.

### Pematuhan

SOC 2 dalam proses. Perkakasan beroperasi di pusat data yang diperakui ISO/IEC 27001:2022. Kami menjawab soal selidik keselamatan. Kami membayar penggodam untuk menjalankan ujian penembusan sistem kami setiap suku tahun.

## Kebenaran yang kami minta dan sebabnya.

| Kebenaran | Sebab |
| --- | --- |
| Akses baca kepada ahli dan metadata | Untuk menyenaraikan pengguna pada halaman tetapan kami |
| Akses baca dan tulis kepada actions, kod, pull request dan aliran kerja | Supaya wizard pemindahan kami boleh membuat pull request dengan semua perubahan kod yang diperlukan |
| Akses baca dan tulis kepada runner hos sendiri organisasi | Untuk menjana token just-in-time (JIT) dan membolehkan runner terurus kami menjalankan tugas anda |

Ada soal selidik keselamatan? Kami akan mengisinya.

[Hubungi pasukan keselamatan kami](mailto:security@9apes.dev)
