---
title: "Segurança da 9apes - Runners de GitHub Actions isolados"
description: "Saiba como a 9apes protege suas tarefas do GitHub Actions com microVMs Firecracker isoladas, tokens de curta duração, caches criptografados e GitHub SSO."
url: https://9apes.com/pt/security/
---

# Segurança da 9apes - Runners de GitHub Actions isolados

Suas tarefas rodam em microVMs isoladas em servidores físicos dedicados. Cada token tem escopo limitado. Cada microVM é destruída quando a tarefa termina.

- SOC 2 em andamento

- Data centers ISO/IEC 27001:2022

- Testes de invasão trimestrais

- Somente GitHub SSO

## Cada tarefa é isolada. Todo token expira.

### Isolamento de tarefas

Cada tarefa roda em uma microVM Firecracker segura e isolada sobre um servidor físico, protegida por uma VPN privada. Ao terminar, a microVM é destruída junto com todo o seu estado. As tarefas nunca compartilham o kernel.

### Tokens JIT

Para cada tarefa, geramos um token just-in-time (JIT), restrito àquela tarefa e com validade de uma hora. Nossa integração com o GitHub não pode acessar diretamente os segredos da organização ou do repositório.

### Segurança do cache

Artefatos armazenados em cache no Cloudflare R2, junto à mesma frota de servidores físicos. O acesso é autenticado e auditado. Os dados são criptografados e isolados por organização.

### Login e acesso

O login é feito exclusivamente pelo GitHub SSO. Após a integração, o GitHub nos encaminha as solicitações de tarefas. Nunca iniciamos acesso aos seus repositórios.

### Conformidade

SOC 2 em andamento. O hardware opera em data centers certificados ISO/IEC 27001:2022. Respondemos a questionários de segurança. Contratamos especialistas em hacking para realizar testes de invasão a cada trimestre.

## Exatamente o que pedimos e por quê.

| Permissão | Motivo |
| --- | --- |
| Acesso de leitura a membros e metadados | Para listar usuários na nossa página de configurações |
| Acesso de leitura e escrita a actions, código, pull requests e fluxos de trabalho | Para que nosso assistente de migração crie um pull request com todas as alterações de código necessárias |
| Acesso de leitura e escrita aos runners auto-hospedados da organização | Para gerar tokens just-in-time (JIT) e permitir que nossos runners gerenciados executem suas tarefas |

Tem um questionário de segurança? Nós preenchemos.

[Fale com nossa equipe de segurança](mailto:security@9apes.dev)
