Öffentliche Repositories
Für Open-Source-Projekte, öffentliche Dokumentation, SDKs, Beispiele und Release Notes.
- Open Source
- Dokumentation
- Beispiele
Skron gibt Teams vertraute Repositories, Pull Requests, Issues und Räume. Für sensible Projekte ergänzen geheime Repositories Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, ohne das Produkt in ein separates Sicherheitstool zu verwandeln.
Öffentliche und private Repositories bleiben einfach, wenn Kompatibilität zählt. Geheime Repositories geben geschützte Inhalte auf freigegebenen Geräten frei; ein experimentelles Post-Quantum-Profil wird für Schlüsselaustausch und Vertrauensänderungen geprüft.
comstud / skron-core
Repository-Workspace
Hier entsperrt
Dieses Gerät kann geschützte Repository-Inhalte lesen.
PR #128
Das Update des Zugriffsmodells braucht zwei Reviews.
Review-Raum
Drei ungelesene Nachrichten gehören zu dieser Änderung.
Vault-Freigabe
Zugriff auf den Signaturschlüssel wartet auf Freigabe.
Ein Skron-Repository ist öffentlich, privat oder geheim. Der Geheimmodus ist die Zero-Knowledge-Option: Der Git-Ablauf bleibt normal, aber geschützte Inhalte werden verschlüsselt, bevor sie den Server erreichen.
Für Open-Source-Projekte, öffentliche Dokumentation, SDKs, Beispiele und Release Notes.
Für interne Produktarbeit, bei der Zugriffskontrolle wichtig ist, aber normale serverseitige Zusammenarbeit ausreicht.
Für Quellcode, Sicherheitsforschung, regulierte Arbeit und private Gespräche, die der Server nicht lesen sollte.
Das Ziel ist einfach: Skron soll Teams bei der Zusammenarbeit helfen, ohne der Ort zu werden, der ihren sensibelsten Quellcode, Reviews, Räume oder Repository-Schlüssel lesen kann.
Was es bedeutet
In einem geheimen Repository werden geschützter Code, Räume, Schlüssel und sensible Metadaten verschlüsselt, bevor sie ein freigegebenes Gerät verlassen. Skron kann die Arbeit synchronisieren, ohne sie lesen zu können.
Warum Teams es brauchen
Sicherheitskorrekturen, Signaturschlüssel, kundenspezifischer Code, Vorfallsnotizen und private Reviews können neben Branches und Pull Requests bleiben, ohne in einen separaten sicheren Messenger auszuweichen.
Wie Zugriff funktioniert
Ein geheimes Repository fragt nach lokaler Entsperrung. Repository-Schlüssel werden für freigegebene Identitäten verpackt, Vault-Zugriff ist begrenzt, und Vertrauensänderungen verlangen stärkere Nachweise.
Die Kernoberfläche bleibt nah an Werkzeugen, die Entwickler kennen: Repositories, Branches, Pull Requests, Issues und Releases. Skron ergänzt verschlüsselte Räume, begrenzte Vault-Freigaben und lokale Entsperrung dort, wo sensible Arbeit sie braucht.
Erstelle öffentliche Repositories, private Unternehmens-Repositories oder geschützte Repositories für sensible Arbeit.
Prüfe Pull Requests mit Repository, Issue, Chatraum und benötigten Secrets am selben Ort.
Verfolge Arbeit, ohne den Bezug zum Code zu verlieren. Issues können auf Branches, Pull Requests, Räume und Releases zeigen.
Nutze geschützte Räume und begrenzte Vault-Freigaben, wenn eine Änderung sensible Diskussion oder kurzlebigen Zugriff braucht.
Der Haupt-Workspace bleibt vertraut: Dateien, Commits, Branches, Pull Requests, Issues und Releases.
Ein Pull Request kann das zugehörige Issue, den Raum, die Board-Karte und den benötigten Vault-Zugriff zeigen, ohne vier Tools zu öffnen.
Der Geheimmodus hält den Repository-Ablauf intakt und bittet freigegebene Geräte, geschützte Inhalte lokal zu entsperren.
Prüfe zuerst den Code. Zugehörige Issues, Räume und Vault-Freigaben sind verfügbar, wenn sie gebraucht werden, aber nicht in den Dateibrowser gemischt.
Sensible Diskussion kann neben der Änderung bleiben, zu der sie gehört, während geschützte Nachrichten nur auf freigegebenen Geräten entsperrt werden.
Ein Reviewer kann kurzlebigen Zugriff anfordern, ohne den Pull Request in einen Secret-Austausch zu verwandeln.
Skron hält verschlüsselte Diskussionen, Issues und kurzlebigen Secret-Zugriff nah am Pull Request.
Die wichtigsten Ansichten bleiben nah an Repository-Hosting, Code-Review und Issues, statt zu einem großen Admin-Portal zu werden.
Der Geheimmodus soll sich wie eine Repository-Einstellung mit klaren Sicherheitshinweisen anfühlen, nicht wie ein Kryptografieprodukt, das Nutzer zuerst lernen müssen.
Demo-Zugriff