Публічні репозиторії
Для відкритих проєктів, публічної документації, SDK, прикладів і нотаток до випусків.
- open source
- документація
- приклади
Skron дає командам знайомі репозиторії, pull request, задачі й кімнати. Для чутливих проєктів секретні репозиторії додають наскрізне zero-knowledge шифрування, не перетворюючи продукт на окремий інструмент безпеки.
Публічні й приватні репозиторії лишаються простими для сумісності. Секретні репозиторії розблоковують захищені дані на схвалених пристроях, а експериментальний постквантовий профіль проходить перевірку для обміну ключами й змін довіри.
comstud / skron-core
Робочий простір репозиторію
Розблоковано тут
Цей пристрій може читати захищений вміст репозиторію.
PR #128
Оновлення моделі доступу потребує двох оглядів.
Кімната огляду
Три непрочитані повідомлення повʼязані з цією зміною.
Доступ до сховища
Доступ до ключа підпису очікує підтвердження.
Репозиторій Skron може бути публічним, приватним або секретним. Секретний режим — це zero-knowledge варіант: Git-процес лишається звичним, а захищені дані шифруються до того, як потрапляють на сервер.
Для відкритих проєктів, публічної документації, SDK, прикладів і нотаток до випусків.
Для внутрішньої продуктової роботи, де важливий контроль доступу, але звичайна серверна співпраця підходить.
Для вихідного коду, досліджень безпеки, регульованої роботи й приватних розмов, які сервер не має читати.
Мета проста: Skron має допомагати командам співпрацювати, не стаючи місцем, яке може читати найчутливіший код, огляди, кімнати або ключі репозиторію.
Що це означає
У секретному репозиторії захищений код, кімнати, ключі й чутливі метадані шифруються ще до виходу зі схваленого пристрою. Skron може синхронізувати роботу, не читаючи її.
Навіщо це командам
Виправлення безпеки, ключі підпису, код для окремого клієнта, нотатки інцидентів і приватні огляди можуть бути поруч із гілками й pull request без перенесення розмови в окремий захищений месенджер.
Як працює доступ
Секретний репозиторій просить локальне розблокування. Ключі репозиторію загортаються для схвалених ідентичностей, доступ до сховища обмежений, а зміни довіри потребують сильнішого підтвердження.
Основний інтерфейс лишається близьким до інструментів, які розробники вже знають: репозиторії, гілки, pull request, задачі й випуски. Skron додає зашифровані кімнати, обмежені доступи до сховища й локальне розблокування там, де робота чутлива.
Створюйте публічні репозиторії, приватні репозиторії компанії або захищені репозиторії для чутливої роботи.
Переглядайте pull request разом із репозиторієм, задачею, кімнатою та потрібним доступом до секретів.
Ведіть роботу, не втрачаючи звʼязок із кодом. Задачі можуть посилатися на гілки, pull request, кімнати й випуски.
Використовуйте захищені кімнати й обмежені доступи до сховища, коли зміна потребує приватного обговорення або короткочасного доступу.
Основний робочий простір лишається знайомим: файли, коміти, гілки, pull request, задачі й випуски.
Pull request може показати повʼязану задачу, кімнату, картку дошки й потрібний доступ до сховища без відкриття чотирьох інструментів.
Секретний режим зберігає процес роботи з репозиторієм і просить схвалені пристрої локально розблокувати захищені дані.
Спершу переглядайте код. Повʼязані задачі, кімнати й доступи до сховища доступні тоді, коли потрібні, і не змішуються з переглядом файлів.
Чутлива розмова може бути поруч зі зміною, якої стосується, а захищені повідомлення розблоковуються тільки на схвалених пристроях.
Рецензент може попросити короткочасний доступ, не перетворюючи pull request на гілку обміну секретами.
Skron тримає захищені обговорення, задачі й короткочасний доступ поруч із pull request.
Основні екрани залишаються близькими до Git-хостингу, огляду коду й задач, а не перетворюються на великий адміністративний портал.
Секретний режим має відчуватися як налаштування репозиторію з чіткими підказками, а не як окремий криптографічний продукт.
Демо-доступ