SpeedrunCI は、エンタープライズ級のセキュリティを土台から組み込んで構築されています。コードも、ビルドも、データも、すべての層で保護されます。
すべてのビルド、ダウンロード、権限変更について、実行者と日時を記録します。
すべてのデータは TLS 1.2 以上で暗号化して転送されます。保存データは、すべてのストレージシステムで AES-256 により暗号化されます。
当社は GDPR その他の適用されるデータ保護規制を遵守しています。エンタープライズのお客様には、データ処理契約をご用意しています。
SpeedrunCI プラットフォームのすべての層は、セキュリティを最優先の要件として設計されています。
ビルド環境は一時的で、完全に隔離されています。各ビルドは専用のコンテナで実行され、実行間でも顧客間でも状態を共有しません。
組織、プロジェクト、パイプラインの各レベルできめ細かい権限を設定できるロールベースアクセス制御 (RBAC)。すべての操作の監査ログも完備しています。
SAML 2.0 と OpenID Connect に対応。Okta、Azure AD その他の ID プロバイダーと連携でき、組織全体に MFA を強制できます。
すべてのユーザー操作、API 呼び出し、システムイベントを網羅する監査ログ。コンプライアンス対応や監視ツールとの連携のためにエクスポートできます。
定期的なペネトレーションテストと脆弱性スキャンを実施しています。依存関係は既知の脆弱性について継続的に監視され、責任ある開示のプログラムも整備しています。
エスカレーション経路を定めた、文書化されたインシデント対応手順を備えています。お客様のデータに影響しうるセキュリティインシデントについては、72 時間以内に通知します。
当社のプラット フォームは、業界をリードするクラウド基盤の上で、エンタープライズ級の信頼性をもって稼働しています。
Amazon Web Services 上でホスティングし、複数のアベイラビリティゾーンで冗長化しています。データセンターは米国内にあり、データレジデンシー要件にも対応可能です。
エンタープライズプランには稼働率 99.9% の SLA が含まれます。リアルタイムのステータス監視と自動フェイルオーバーにより、安定した可用性を確保します。
VPC による分離、プライベートサブネット、WAF による保護。エンタープライズのお客様には IP 許可リストもご利用いただけます。内部通信はすべて暗号化されています。
自動の日次バックアップとポイントインタイムリカバリに対応。ビルドアーティファクトは、耐久性のために複数のアベイラビリティゾーンへ複製されます。