Güvenlik Modeli
Bu sayfa, verinin nerede durduğunu ve neye güvenip neye güvenmemen gerektiğini açıkça anlatır.
Sırlar nerede durur?
Ortam değişkenleri, veritabanı şifreleri ve kayıt defteri kimlik bilgileri şifreli olarak bizde durur. Konteynere yalnızca çalışma anında, yalnızca o uygulamanın kendi ortamına verilir.
Bu yüzden bir sırrı konsolda kaydettikten sonra bir daha açık hâliyle göremezsin; değiştirebilir ama okuyamazsın.
Kod ve imaj
Uygulamanın dağıtım tanımı, çalıştığı altyapıda görünür bir kayıt olarak durur. Bu yüzden özel repo erişim anahtarı gibi hassas değerleri doğrudan bu tanıma yazmayız; onlar kasadan gelir.
Özel repolarla çalışıyorsan ve tanımın hiçbir parçasının görünür olmasını istemiyorsan, izole ve şifreli sunucularda çalışan Enterprise seçeneği bunun içindir.
Ağ erişimi
Yönetilen veritabanları kapalı başlar. Dışarıdan hiçbir adres bağlanamaz; erişim iki yoldan biriyle açılır:
- Uygulamaya bağlama — yalnız senin uygulamanın adresleri yetkilendirilir.
- İzinli IP — kendi bilgisayarından bağlanmak için tek tek IP eklersin.
Veritabanını "herkese açık" hâle getiren bir düğme bilinçli olarak yoktur.
Aktarım
Uygulamaların adresine gelen trafik TLS ile şifrelenir; sertifika otomatik alınır ve yenilenir. Kendi alan adını bağladığında da aynısı geçerlidir.
Hesap güvenliği
- Hassas işlemlerden önce şifren yeniden sorulur.
- API token'ları (
glp_) yalnız oluşturulduğu anda gösterilir; kaybedersen yenisini üretirsin. - Bir token'ı sildiğinde o token'la yapılan tüm erişim anında kesilir.
Senin sorumluluğunda olanlar
Platform altyapıyı korur, uygulamanın içini değil. Şunlar sende kalır:
- Uygulama bağımlılıklarını güncel tutmak.
- Yönetim panellerine güçlü şifre koymak.
- API token'larını paylaşmamak ve düzenli aralıklarla yenilemek.
- Ciddi veride yedeği açık tutmak ve arada bir geri yüklemenin çalıştığını denemek.