Безопасность

Проверяемые границы безопасности

Vlnry требует явной авторизации, читает репозиторий без записи, изолирует каждый запуск, шифрует модельные ключи по аккаунтам и исключает секреты из очередей, отчётов, журналов и телеметрии.

Как ограничены чувствительные данные

Только разрешённые цели

Запуск ждёт подтверждения владения или разрешения и согласия на непродуктивное тестирование.

Репозиторий только для чтения

GitHub App читает только содержимое и метаданные выбранных репозиториев и никогда не служит входом.

Временная изоляция

Каждый реальный запуск идёт в одноразовой среде с ограничениями ресурсов и времени.

BYOK по аккаунтам

Ключи зашифрованы AES-256-GCM, не читаются после сохранения и раскрываются только для аккаунта и запуска-владельца.

Изоляция аккаунтов

Проверки владения возвращают 404 для чужих ресурсов и не раскрывают их существование.

Наблюдаемость без секретов

Ключи, запросы, ответы, код и секреты цели исключены из очередей, отчётов, логов, фикстур и телеметрии.

Частые вопросы