Sécurité de l'infrastructure
- Bacs à sable isolés par projet (espaces de noms Kubernetes avec politiques réseau ; isolation Docker en développement local)
- Chiffrement en transit via HTTPS/TLS pour le trafic de production ; TLS optionnel pour PostgreSQL
- Chiffrement Fernet au repos pour les jetons OAuth de déploiement, les identifiants de canaux, les clés BYOK et les secrets de projet
- Les politiques réseau restreignent l'entrée et la sortie entre les services de la plateforme et les espaces de travail du projet