SpeedrunCI는 처음부터 엔터프라이즈급 보안을 기반으로 구축되었습니다. 코드, 빌드, 데이터를 모든 계층에서 보호합니다.
모든 빌드, 다운로드, 권한 변경이 수행자와 수행 시각과 함께 기록됩니다.
모든 데이터는 TLS 1.2 이상으로 전송 중 암호화됩니다. 저장 데이터는 모든 스토리지 시스템에서 AES-256으로 암호화됩니다.
당사는 GDPR 및 기타 관련 데이터 보호 규정을 준수합니다. 엔터프라이즈 고객에게는 데이터 처리 계약을 제공합니다.
SpeedrunCI 플랫폼의 모든 계층은 보안을 최우선으로 고려하여 설계되었습니다.
빌드 환경은 일회성이며 완전히 격리됩니다. 각 빌드는 자체 컨테이너에서 실행되며 실행 간에도, 고객 간에도 상태를 공유하지 않습니다.
조직, 프로젝트, 파이프라인 수준 의 세분화된 권한을 제공하는 역할 기반 접근 제어(RBAC). 모든 작업에 대한 완전한 감사 추적을 남깁니다.
SAML 2.0 및 OpenID Connect를 지원합니다. Okta, Azure AD 등 다양한 ID 공급자와 연동할 수 있습니다. 조직 전체에 MFA를 강제할 수 있습니다.
모든 사용자 작업, API 호출, 시스템 이벤트에 대한 포괄적인 감사 로그를 제공합니다. 컴플라이언스 및 모니터링 연동을 위해 내보낼 수 있습니다.
정기적인 침투 테스트와 취약점 스캔을 수행합니다. 알려진 취약점에 대해 의존성을 지속적으로 모니터링합니다. 책임 있는 취약점 공개 프로그램을 운영합니다.
에스컬레이션 경로가 정의된 문서화된 사고 대응 절차를 갖추고 있습니다. 고객 데이터에 영향을 줄 수 있는 보안 사고는 72시간 이내에 고객에게 통지합니다.
당사 플랫폼은 엔터프라이즈급 안정성을 갖춘 업계 최고 수준의 클라우드 인프라에서 실행됩니다.
Amazon Web Services에서 다중 가용 영역 이중화로 호스팅됩니 다. 미국 내 데이터 센터를 사용하며 데이터 거주 요건에 맞는 옵션도 제공합니다.
Enterprise 플랜에는 99.9% 가동 시간 SLA가 포함됩니다. 실시간 상태 모니터링과 자동 장애 조치로 일관된 가용성을 보장합니다.
VPC 격리, 프라이빗 서브넷, WAF 보호를 적용합니다. 엔터프라이즈 고객은 IP 허용 목록을 사용할 수 있습니다. 모든 내부 트래픽은 암호화됩니다.
특정 시점 복구를 지원하는 일일 자동 백업. 빌드 아티팩트는 내구성을 위해 여러 가용 영역에 복제됩니다.