Repositorios públicos
Para proyectos open source, documentación pública, SDK, ejemplos y notas de versión.
- open source
- documentación
- ejemplos
Skron da a los equipos repositorios, pull requests, issues y salas familiares. Para proyectos sensibles, los repositorios secretos añaden cifrado de extremo a extremo zero-knowledge sin convertir el producto en otra herramienta de seguridad.
Los repositorios públicos y privados siguen siendo simples cuando la compatibilidad importa. Los repositorios secretos desbloquean contenido protegido en dispositivos aprobados, con un perfil poscuántico experimental en revisión para intercambio de claves y cambios de confianza.
comstud / skron-core
Workspace del repositorio
Desbloqueado aquí
Este dispositivo puede leer contenido protegido del repositorio.
PR #128
La actualización del modelo de acceso necesita dos revisiones.
Sala de revisión
Tres mensajes sin leer vinculados a este cambio.
Permiso de vault
El acceso a la clave de firma espera aprobación.
Un repositorio de Skron puede ser público, privado o secreto. El modo secreto es la opción zero-knowledge: el flujo Git se mantiene normal, pero el contenido protegido se cifra antes de llegar al servidor.
Para proyectos open source, documentación pública, SDK, ejemplos y notas de versión.
Para trabajo interno de producto donde el control de acceso importa, pero la colaboración normal del servidor es aceptable.
Para código fuente, investigación de seguridad, trabajo regulado y conversaciones privadas que el servidor no debería leer.
El objetivo es simple: Skron debe ayudar a los equipos a colaborar sin convertirse en el lugar que puede leer su código fuente, revisiones, salas o claves de repositorio más sensibles.
Qué significa
En un repositorio secreto, el código protegido, las salas, las claves y los metadatos sensibles se cifran antes de salir de un dispositivo aprobado. Skron puede sincronizar el trabajo sin poder leerlo.
Por qué lo necesitan los equipos
Correcciones de seguridad, claves de firma, código específico de cliente, notas de incidentes y revisiones privadas pueden vivir junto a ramas y pull requests sin mover la conversación a otro mensajero seguro.
Cómo funciona el acceso
Un repositorio secreto pide desbloqueo local. Las claves del repositorio se envuelven para identidades aprobadas, el acceso al vault es limitado y los cambios de confianza requieren una prueba más fuerte.
La interfaz principal se mantiene cerca de las herramientas que los desarrolladores ya conocen: repositorios, ramas, pull requests, issues y releases. Skron añade salas cifradas, permisos de vault limitados y desbloqueo local donde el trabajo sensible lo requiere.
Crea repositorios públicos, repositorios privados de empresa o repositorios protegidos para trabajo sensible.
Revisa pull requests con el repositorio, issue, sala de chat y secretos necesarios visibles desde el mismo lugar.
Sigue el trabajo sin perder el vínculo con el código. Los issues pueden apuntar a ramas, pull requests, salas y releases.
Usa salas protegidas y permisos de vault acotados cuando un cambio necesita conversación sensible o acceso temporal.
El workspace principal sigue siendo familiar: archivos, commits, ramas, pull requests, issues y releases.
Un pull request puede mostrar el issue relacionado, sala, tarjeta de tablero y acceso de vault necesario sin abrir cuatro herramientas.
El modo secreto conserva el flujo del repositorio y pide a los dispositivos aprobados desbloquear contenido protegido de forma local.
Revisa primero el código. Issues, salas y permisos de vault relacionados están disponibles cuando hacen falta, sin mezclarse con el explorador de archivos.
La conversación sensible puede vivir junto al cambio al que pertenece, mientras los mensajes protegidos solo se desbloquean en dispositivos aprobados.
Un revisor puede pedir acceso temporal sin convertir el pull request en un hilo para compartir secretos.
Skron mantiene discusiones cifradas, issues y acceso temporal a secretos cerca del pull request.
Las pantallas principales se mantienen cerca del alojamiento de repositorios, la revisión de código y el seguimiento de issues, en vez de convertirse en un gran portal administrativo.
El modo secreto debe sentirse como una opción del repositorio con señales claras, no como un producto de criptografía que el usuario tenga que aprender primero.
Acceso demo