Платформа

Безопасность

Модель угроз простая: считаем, что чужой код в соседнем инстансе враждебен, а сеть между регионами — недоверенная.

Изоляция

Каждый инстанс выполняется в микро-ВМ с собственным ядром. Между проектами нет общего сетевого пространства; трафик внутри региона идёт через mTLS-прокси, который знает только идентификаторы ревизий.

Шифрование

  • Транзит: TLS 1.3 наружу, mTLS между компонентами платформы.
  • Покой: AES-256-GCM для образов, логов и снимков конфигурации.
  • Секреты: шифруются в CLI ключом проекта; платформа хранит только шифротекст.

Ключ проекта можно держать в своём KMS. Тогда платформа обращается к нему за разворачиванием секрета при запуске инстанса и не хранит материал ключа у себя.

Управление доступом

РольМожетНе может
ownerВсё, включая биллинг и удаление
adminУправлять проектами и участникамиМенять биллинг
developerДеплоить, читать логи и метрикиМенять участников и секреты прода
viewerЧитать состояние и метрикиМенять что-либо

Токены

Области действия выдаются точечно: deploy:write, logs:read, secrets:write, admin:*. Токен всегда имеет срок жизни, максимум — 365 дней.

vlone tokens create ci --scope deploy:write --scope logs:read --ttl 90d
vlone tokens rotate tok_7f21ac        # новый секрет, старый живёт 24 часа

Журнал действий

Все изменения состояния пишутся в неизменяемый журнал и хранятся 13 месяцев. Журнал выгружается в свой SIEM по вебхуку или через API.

{
  "ts": "2026-09-18T14:20:11Z",
  "actor": { "type": "token", "id": "tok_7f21ac", "name": "ci-deploy" },
  "action": "deployment.create",
  "target": "prj_8fa2/production",
  "source_ip": "203.0.113.44",
  "result": "success",
  "request_id": "req_4b81de2a"
}

Сообщить об уязвимости

Пишите на security@vlone.cloud. Подтверждаем получение в течение рабочего дня, держим в курсе раз в неделю и не преследуем за добросовестное исследование в рамках опубликованной политики.