Alojamiento Git zero-knowledge

Alojamiento Git con protección zero-knowledge cuando tu trabajo la necesita.

Skron da a los equipos repositorios, pull requests, issues y salas familiares. Para proyectos sensibles, los repositorios secretos añaden cifrado de extremo a extremo zero-knowledge sin convertir el producto en otra herramienta de seguridad.

Los repositorios públicos y privados siguen siendo simples cuando la compatibilidad importa. Los repositorios secretos desbloquean contenido protegido en dispositivos aprobados, con un perfil poscuántico experimental en revisión para intercambio de claves y cambios de confianza.

Visibilidad del repositorio
3
Público, privado, secreto
Contenido protegido
Local
Desbloqueado en dispositivos aprobados
Trabajo poscuántico
Híbrido
Perfil experimental en revisión
Skron symbol

comstud / skron-core

Workspace del repositorio

Protegido
Dmytro hizo commit hace 8 minutos4f8a2c1
crates/skron-git
docs/architecture
README.md

Desbloqueado aquí

Este dispositivo puede leer contenido protegido del repositorio.

PR #128

La actualización del modelo de acceso necesita dos revisiones.

Sala de revisión

Tres mensajes sin leer vinculados a este cambio.

Permiso de vault

El acceso a la clave de firma espera aprobación.

Elige la visibilidad del repositorio por proyecto.

Un repositorio de Skron puede ser público, privado o secreto. El modo secreto es la opción zero-knowledge: el flujo Git se mantiene normal, pero el contenido protegido se cifra antes de llegar al servidor.

Público

Repositorios públicos

Para proyectos open source, documentación pública, SDK, ejemplos y notas de versión.

  • open source
  • documentación
  • ejemplos
Privado

Repositorios privados

Para trabajo interno de producto donde el control de acceso importa, pero la colaboración normal del servidor es aceptable.

  • código de empresa
  • issues internos
  • revisiones de equipo
Protegido

Repositorios secretos

Para código fuente, investigación de seguridad, trabajo regulado y conversaciones privadas que el servidor no debería leer.

  • código protegido
  • desbloqueo local
  • salas privadas

E2EE zero-knowledge sin salir del repositorio.

El objetivo es simple: Skron debe ayudar a los equipos a colaborar sin convertirse en el lugar que puede leer su código fuente, revisiones, salas o claves de repositorio más sensibles.

Qué significa

El servidor almacena datos cifrados

En un repositorio secreto, el código protegido, las salas, las claves y los metadatos sensibles se cifran antes de salir de un dispositivo aprobado. Skron puede sincronizar el trabajo sin poder leerlo.

Por qué lo necesitan los equipos

El trabajo sensible puede quedarse en el flujo normal del repositorio

Correcciones de seguridad, claves de firma, código específico de cliente, notas de incidentes y revisiones privadas pueden vivir junto a ramas y pull requests sin mover la conversación a otro mensajero seguro.

Cómo funciona el acceso

La confianza se concede a dispositivos, no se asume por el servidor

Un repositorio secreto pide desbloqueo local. Las claves del repositorio se envuelven para identidades aprobadas, el acceso al vault es limitado y los cambios de confianza requieren una prueba más fuerte.

Alojamiento de repositorios familiar, con módulos zero-knowledge integrados.

La interfaz principal se mantiene cerca de las herramientas que los desarrolladores ya conocen: repositorios, ramas, pull requests, issues y releases. Skron añade salas cifradas, permisos de vault limitados y desbloqueo local donde el trabajo sensible lo requiere.

Alojamiento de repositorios Git

Crea repositorios públicos, repositorios privados de empresa o repositorios protegidos para trabajo sensible.

  • Ramas
  • commits
  • tags

Revisión de código

Revisa pull requests con el repositorio, issue, sala de chat y secretos necesarios visibles desde el mismo lugar.

  • Pull requests
  • revisores
  • checks

Issues y tableros

Sigue el trabajo sin perder el vínculo con el código. Los issues pueden apuntar a ramas, pull requests, salas y releases.

  • Issues
  • tableros
  • milestones

Colaboración cifrada

Usa salas protegidas y permisos de vault acotados cuando un cambio necesita conversación sensible o acceso temporal.

  • Salas
  • vault
  • registro de auditoría

Un pull request debería tener cerca todo lo que necesita.

  1. Código

    Empieza desde el repositorio

    El workspace principal sigue siendo familiar: archivos, commits, ramas, pull requests, issues y releases.

    Público
  2. Revisión

    Trae el contexto correcto al frente

    Un pull request puede mostrar el issue relacionado, sala, tarjeta de tablero y acceso de vault necesario sin abrir cuatro herramientas.

    Privado
  3. Proteger

    Usa el modo secreto para trabajo sensible

    El modo secreto conserva el flujo del repositorio y pide a los dispositivos aprobados desbloquear contenido protegido de forma local.

    Protegido

Los pull requests se mantienen enfocados

Revisa primero el código. Issues, salas y permisos de vault relacionados están disponibles cuando hacen falta, sin mezclarse con el explorador de archivos.

Las salas cifradas tienen contexto

La conversación sensible puede vivir junto al cambio al que pertenece, mientras los mensajes protegidos solo se desbloquean en dispositivos aprobados.

El acceso al vault es acotado

Un revisor puede pedir acceso temporal sin convertir el pull request en un hilo para compartir secretos.

Para equipos que disfrutan GitHub, pero necesitan mejor protección por defecto.

Menos disperso que GitHub más chat más vault

Skron mantiene discusiones cifradas, issues y acceso temporal a secretos cerca del pull request.

Menos pesado que las suites DevOps heredadas

Las pantallas principales se mantienen cerca del alojamiento de repositorios, la revisión de código y el seguimiento de issues, en vez de convertirse en un gran portal administrativo.

Más cercano que las herramientas cifradas solo para desarrolladores

El modo secreto debe sentirse como una opción del repositorio con señales claras, no como un producto de criptografía que el usuario tenga que aprender primero.

Acceso demo

Mira cómo Skron mantiene código, revisiones, salas y acceso sensible en un workspace de repositorio.