SpeedrunCI 从底层开始就按企业级安全标准构建。你的代码、你的构建、你的数据 —— 每一层都受到保护。
每一次构建、下载和权限变更都会记录操作人和操作时间。
所有数据在传输中使用 TLS 1.2 或更高版本加密。所有存储系统中的静态数据均使用 AES-256 加密。
我们遵守 GDPR 及其他适用的数据保护法规。企业客户可签订数据处理协议。
SpeedrunCI 平台的每一层都将安全作为首要考量。
构建环境是临时且完全隔离的。每次构建都在自己的容器中运行,不同执行之间、不同客户之间不共享任何状态。
基于角色的访问控制(RBAC),在组织、项目和流水线层级提供细粒度权限。所有操作均有完整审计记录。
支持 SAML 2.0 和 OpenID Connect。可与 Okta、Azure AD 等身份提供商集成。可在全组织范围内强制启用 MFA。
针对所有用户操作、API 调用和系统事件的全面审计日志。可导出用于合规与监控集成。
定期进行渗透测试和漏洞扫描。持续监控依赖项的已知漏洞。设有负责任的漏洞披露计划。
文档化的事件响应流程,具备明确的升级路径。任何可能影响客户数据的安全事件,我们都会在 72 小时内通知客户。
我们的平台运行在业界领先的云基础设施之上,具备企业级可靠性。
托管于 Amazon Web Services,具备多可用区冗余。数据中心位于美国,并可满足数据驻留要求。
企业版套餐包含 99.9% 的可用性 SLA。实时状态监控与自动故障转移确保服务持续可用。
VPC 隔离、私有子网和 WAF 防护。企业客户可使用 IP 允许列表。所有内部流量均加密。
每日自动备份,支持时间点恢复。构建产物跨多个可用区复制,确保持久性。