Платформа
Безопасность
Модель угроз простая: считаем, что чужой код в соседнем инстансе враждебен, а сеть между регионами — недоверенная.
Изоляция
Каждый инстанс выполняется в микро-ВМ с собственным ядром. Между проектами нет общего сетевого пространства; трафик внутри региона идёт через mTLS-прокси, который знает только идентификаторы ревизий.
Шифрование
- Транзит: TLS 1.3 наружу, mTLS между компонентами платформы.
- Покой: AES-256-GCM для образов, логов и снимков конфигурации.
- Секреты: шифруются в CLI ключом проекта; платформа хранит только шифротекст.
Ключ проекта можно держать в своём KMS. Тогда платформа обращается к нему за разворачиванием секрета при запуске инстанса и не хранит материал ключа у себя.
Управление доступом
| Роль | Может | Не может |
|---|---|---|
owner | Всё, включая биллинг и удаление | — |
admin | Управлять проектами и участниками | Менять биллинг |
developer | Деплоить, читать логи и метрики | Менять участников и секреты прода |
viewer | Читать состояние и метрики | Менять что-либо |
Токены
Области действия выдаются точечно: deploy:write,
logs:read, secrets:write, admin:*.
Токен всегда имеет срок жизни, максимум — 365 дней.
vlone tokens create ci --scope deploy:write --scope logs:read --ttl 90d
vlone tokens rotate tok_7f21ac # новый секрет, старый живёт 24 часаЖурнал действий
Все изменения состояния пишутся в неизменяемый журнал и хранятся 13 месяцев. Журнал выгружается в свой SIEM по вебхуку или через API.
{
"ts": "2026-09-18T14:20:11Z",
"actor": { "type": "token", "id": "tok_7f21ac", "name": "ci-deploy" },
"action": "deployment.create",
"target": "prj_8fa2/production",
"source_ip": "203.0.113.44",
"result": "success",
"request_id": "req_4b81de2a"
}Сообщить об уязвимости
Пишите на security@vlone.cloud. Подтверждаем получение в течение
рабочего дня, держим в курсе раз в неделю и не преследуем за добросовестное
исследование в рамках опубликованной политики.