SEC

Frontières de sécurité

Autorité explicite. Identifiants étroits. Aucune garantie imaginaire.

La sécurité commence par nommer le composant qui possède chaque décision. BernOps applique les autorisations, identifiants ciblés et flux bornés; l'opérateur garde la responsabilité de l'isolation.

01

L'identité suit la charge

Les humains utilisent l'accès authentifié au projet. Les automatisations utilisent des clés ciblées. Chaque travailleur possède un identifiant révocable lié à un espace, sans distribution interespaces.

  • Empreintes de secrets lorsque la vérification le permet
  • Identifiants distincts pour travailleurs et projets
  • Inscription et correspondance des capacités
02

Deux contrôles de sortie pour la découverte

Le serveur valide cibles et origines avant la distribution. Le travailleur répète les contrôles DNS, requêtes, redirections et sous-ressources. Les réseaux privés et locaux sont refusés par défaut.

03

Les artéfacts exigent de la prudence

Traces, captures, journaux et pièces jointes peuvent contenir des données sensibles. Le stockage privé et les URL temporaires réduisent l'exposition, mais le contenu doit être nettoyé avant sa capture.

04

La frontière non revendiquée

BernOps ne fournit ni ne vérifie l'isolation d'exécution. Configurez conteneurs, machines virtuelles, réseau et permissions selon votre modèle de risque. La concurrence n'est pas un mécanisme d'isolation.

ACCÈS ANTICIPÉ

Mettez l'exploitation navigateur au point.

Rejoindre la liste d'attente