Sicherheit

Der Repository-Zugriff sollte spezifisch, sichtbar und widerrufbar sein.

Polyglot trennt leseorientierte Checks von der Katalogveröffentlichung, authentifiziert verwaltete Workflows mit kurzlebigen Anmeldedaten und verifiziert den exakten Kandidaten, bevor eine schreibfähige App einen Pull Request öffnen kann.

[01]Getrennte Identitäten

GitHub App

Polyglot Checks

Revisionen analysieren, den nativen Check schreiben und den konfigurierten Workflow des Repositorys auslösen.

  • Metadaten: Lesen
  • Inhalte: Lesen
  • Pull Requests: Lesen
  • Checks: Lesen/Schreiben
  • Aktionen: lesen/schreiben für konfigurierten Dispatch; Administration: lesen/schreiben für verifizierten Merge-Schutz

Keine Schreibberechtigung für Inhalte. Der Administrationszugriff beschränkt sich auf die Prüfung von Merge-Regeln und – erst nach Bestätigung durch einen Administrator – auf die Verwaltung des dedizierten Regelsets von Polyglot. Der Dienst ändert keine nicht damit zusammenhängenden Workflows oder Regeln.

GitHub App

Polyglot Publisher

Erstellen oder Aktualisieren eines verifizierten Katalog-Branches, Commits und Pull-Requests nach der Überprüfung.

  • Metadaten: Lesen
  • Inhalte: Lesen/Schreiben
  • Pull Requests: Lesen/Schreiben

Separat auf ausgewählten Repositories installiert. Es kann nicht veröffentlichen, bis der vom Kunden ausgeführte Workflow ein verifiziertes catalog-only-Ergebnis zurückgibt.

[02]Verwaltete Anmeldedaten

Kein langlebiges Polyglot-Projekt-Secret im Aufrufer.

Der Aufrufer fordert ein GitHub OIDC-Token an. Polyglot validiert den Issuer, die Audience, das Repository, den Workflow, das Event, die Revisionen, den Run und den unveränderlichen Workflow-Pin, bevor ein kurzlebiges, run-gebundenes Credential ausgestellt wird. Fehlende oder inkonsistente Claims führen zu einer Ablehnung (fail closed).

Unveränderlicher Aufrufer

Der wiederverwendbare verwaltete Workflow ist an einen vollständigen Commit-SHA gepinnt.

Gebundener Run

Credentials sind auf ein Repository, eine Operation, einen Run und einen Revisionssatz beschränkt.

Kein False Green

Unvollständige Analysen, nicht verfügbare Historien und Policy-Drift werden niemals als erfolgreich gewertet.

Kill-Switches

Checks, Dispatch, Katalog-Synchronisierung, Generierung, Verifizierung und Publisher-Schreibvorgänge können unabhängig voneinander deaktiviert werden.

[03]Datengrenzen

Verwaltete Prüfungen

Begrenzte Metadaten, keine Rohauszüge

Prüfberichte enthalten unveränderliche Revisionen, Hashes, Richtlinien- und Konfigurationsidentitäten, die CLI-Version, Anzahlswerte, Schlussfolgerungen, Pfade und Standorte, Kategorien, Behebungsmaßnahmen sowie Keyed-Fingerprints. Rohe Ergebniswerte und Quellausschnitte werden nicht hochgeladen.

Katalog-Synchronisierung

Inhalte nur nach ausdrücklicher Zustimmung

Nachdem ein Eigentümer die Offenlegung akzeptiert hat, kann der Trusted-Repository-Workflow Katalog-Keys, Quell-Strings, bestehende Übersetzungen, Pfade, Formate, Sprachen, Hashes und zugehörige Metadaten hochladen, die für die Überprüfung und Veröffentlichung erforderlich sind. Der Widerruf der Zustimmung blockiert zukünftige Uploads.

Veröffentlichung

Zugelassene Pfade und exakte Verifizierung

Der Kandidat darf nur konfigurierte Katalogpfade ändern. Polyglot zeichnet das Manifest und die Genehmigungen auf, verifiziert den konfigurierten Befehl auf der unberührten Basis und dem exakten Kandidaten und erstellt anschließend einen Pull Request. Es schreibt niemals direkt in den Standardbranch.

Widerruf

Trennen Sie eine Funktion, ohne auf die restlichen zu verzichten

Deinstallieren Sie die Publisher App, um Repository-Schreibzugriffe zu stoppen, während Checks beibehalten werden. Deinstallieren Sie die Checks App, um die verwaltete Analyse und den Dispatch zu stoppen. Die lokale CLI und die offene Action bleiben verfügbar, und die Löschung der Organisation entfernt mandantenbezogene Daten.

[04]Aufbewahrung + Löschung

Inhalte laufen vor einer langfristigen Prüfung ab.

Standardwerte werden durch geplante Aufbewahrungs- und Schwärzungsjobs erzwungen. Durch das Trennen der Verbindung wird der zukünftige Zugriff entzogen; die Löschung der Organisation ist die Grenze für die Datenlöschung des Mandanten.

30 TageWebhook-Metadaten, OIDC-Austausche und Run-Credential-Digests
90 TageDetailinformationen zu Funden sowie ersetzte, nicht referenzierte Katalog- oder Publikationsinhalte
400 TageBegrenzte Durchläufe sowie Audit-, Funnel- und Service-Level-Historie

Diese Seite ist eine Zusammenfassung der Produktsicherheit und kein Zertifizierungs- oder Compliance-Trust-Center. Die rechtlichen Bestimmungen finden Sie in der Datenschutzerklärung und betriebliche Details in der technischen Dokumentation.

Im Terminal starten

Schluss mit der Suche nach unübersetzten Strings.

Installieren Sie die CLI, führen Sie einen Scan durch und sehen Sie genau, was Ihnen fehlt. Kostenlos, kein Konto erforderlich.

$curl -fsSL https://getpolyglot.ai/install.sh | sh
Security — GitHub permissions and Automation data boundaries | Polyglot