Des frontières de sécurité vérifiables
Vlnry exige une autorisation explicite, garde l’accès au dépôt en lecture seule, isole chaque exécution, chiffre les identifiants de modèles par compte et exclut les secrets des files, rapports, journaux et télémétrie.
Comment les données sensibles restent bornées
Une exécution attend la confirmation de propriété ou permission et l’acceptation du test hors production.
L’app GitHub ne reçoit que la lecture du contenu et des métadonnées des dépôts choisis et ne sert jamais à se connecter.
Chaque exécution réelle se déroule dans un environnement jetable borné par ressources et durée.
Les identifiants sont chiffrés en AES-256-GCM, jamais relus après enregistrement et résolus uniquement pour le compte et l’exécution propriétaires.
Les contrôles retournent 404 pour les ressources d’un autre compte afin de ne pas révéler leur existence.
Identifiants, invites, réponses, code et secrets de cible sont exclus des files, rapports, journaux, fixtures et télémétrie.