Izolace
Platforma je navržena s logickým oddělením prostředí, omezenými oprávněními a síťovými politikami. Nejde o fyzicky oddělený hardware nebo kernel pro každého zákazníka; účinnost konkrétních kontrol závisí na reálně nasazeném clusteru.
Bezpečnost
Shipvise spouští kód vytvořený zákazníky a AI nástroji. Proto je platforma postavená na následujících bezpečnostních principech.
Shipvise je ve veřejné betě. Rozsah ochran se může lišit podle tarifu a fáze produktu; konkrétní dostupnost proto uvádíme přímo u příslušné funkce nebo tarifu.
Platforma je navržena s logickým oddělením prostředí, omezenými oprávněními a síťovými politikami. Nejde o fyzicky oddělený hardware nebo kernel pro každého zákazníka; účinnost konkrétních kontrol závisí na reálně nasazeném clusteru.
Runtime je navržen pro non-root běh, zákaz privilege escalation, omezení capabilities a resource limity. Konkrétní kontrola platí jen tam, kde je v daném prostředí skutečně nasazena a ověřena.
Build infrastruktura pro nedůvěryhodný kód musí používat krátkodobé workspaces, oddělení od citlivého control plane, omezená oprávnění, resource limity a přiměřené síťové omezení.
Runtime secrets mají být oddělené od source a build artefaktu. Běžné zákaznické API je nemá vracet v plaintextu ani je záměrně zapisovat do logů nebo AI promptů; produkční cesta musí být před veřejným MVP dokončena a ověřena.
Shipvise zaznamenává vybrané technické a bezpečnostně relevantní operace, pokud je daná funkce auditována aplikací. Netvrdí úplný kryptograficky neměnný audit všech administrátorských zásahů.
Release model je navržen kolem konkrétního OCI artefaktu identifikovaného immutable digestem. Tento princip zlepšuje dohledatelnost, ale není zárukou bezchybnosti nebo bezpečnosti artefaktu.
Do produkce se nedostane nic bez schválení člověkem. AI agent připojený přes MCP může release připravit, ale nemůže ho nasadit do produkce.
Libovolný předchozí release lze obnovit bez nového buildu, takže je návrat rychlý a předvídatelný.
Platformu provozuje z EU David Hošek pod značkou Shipvise by Progity. Prostředí spravovaná Shipvise běží v České republice na infrastruktuře WEDOS Internet, a.s. Produkce spravovaná zákazníkem může zůstat v jeho regionu a infrastruktuře.
Pokud si myslíte, že jste našli zranitelnost v Shipvise, napište na security@shipvise.com. Popište, co jste udělali, co se stalo a jak to můžeme zopakovat. Potvrdíme přijetí a budeme vás informovat.
Přineste projekt do Shipvise, ověřte release na stagingu a řízeně ho dostaňte do produkce. Ponechte si vlastní infrastrukturu, nebo využijte prostředí spravované Shipvise.