Kimlik Doğrulama
Yerleşik oturum açma, otomatik ilk yönetici, LDAP, Google ve generic OIDC akışları.
Platform güvenliği
Bu sayfa kaynak projede bulunan kontrolleri ve bunların sınırlarını açıklar. Sertifikasyon veya bağımsız güvence iddiası içermez.
Yerleşik oturum açma, otomatik ilk yönetici, LDAP, Google ve generic OIDC akışları.
Altı sabit platform rolü; local ve LDAP grupları; LDAP üyeliğini girişte eşleme.
User/group/anonymous subject, organization/project/repository kapsamı, ad/key eşleşmesi, hariç tutma ve label ALL/ANY kuralları.
Otomasyon için kapsamlı izinler ve ayrı token yaşam döngüsü.
Audit, paket kullanımı, operasyon, outbound ve uygulama logları için kalıcı kayıt.
TLS doğrulama, SSRF koruması, redirect denetimi, system proxy ve write-only upstream secret yönetimi.
Mimari
Yalnızca read-only proxy repository akışlarıyla sınırlıdır ve Anonymous hesabının etkin olmasına bağlıdır.
Basic, bearer ve belirli formatlara özel header/token kimlik bilgileri desteklenir; secret değerleri okuma API'lerinde geri döndürülmez.
Metadata ve audit PostgreSQL'de; artifact içeriği seçilen filesystem veya S3 uyumlu storage component'inde tutulur.
System proxy ve repository proxy ayarları kontrollü çıkış sağlar. Air-gapped çalışma için kamuya açık, doğrulanmış bir profil yayımlanmış değildir.
Henüz kamuya açık sertifika, bağımsız pentest özeti, güvence raporu veya SLA belgesi yoktur.
Teknik değerlendirme
Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.