Безопасность инфраструктуры
- Изолированные песочницы для каждого проекта (пространства имён Kubernetes с сетевыми политиками; изоляция Docker в локальной разработке)
- Шифрование при передаче через HTTPS/TLS для производственного трафика; опциональный TLS для PostgreSQL
- Шифрование Fernet в состоянии покоя для OAuth-токенов развёртывания, учётных данных каналов, ключей BYOK и секретов проекта
- Сетевые политики ограничивают входящий и исходящий трафик между сервисами платформы и рабочими пространствами проекта