Sécurité

Des frontières de sécurité vérifiables

Vlnry exige une autorisation explicite, garde l’accès au dépôt en lecture seule, isole chaque exécution, chiffre les identifiants de modèles par compte et exclut les secrets des files, rapports, journaux et télémétrie.

Comment les données sensibles restent bornées

Cibles autorisées uniquement

Une exécution attend la confirmation de propriété ou permission et l’acceptation du test hors production.

Accès au dépôt en lecture seule

L’app GitHub ne reçoit que la lecture du contenu et des métadonnées des dépôts choisis et ne sert jamais à se connecter.

Isolation éphémère

Chaque exécution réelle se déroule dans un environnement jetable borné par ressources et durée.

BYOK lié au compte

Les identifiants sont chiffrés en AES-256-GCM, jamais relus après enregistrement et résolus uniquement pour le compte et l’exécution propriétaires.

Isolation entre comptes

Les contrôles retournent 404 pour les ressources d’un autre compte afin de ne pas révéler leur existence.

Observabilité sans secrets

Identifiants, invites, réponses, code et secrets de cible sont exclus des files, rapports, journaux, fixtures et télémétrie.

Questions fréquentes