Hopp til innhold

Sikkerhet

pigeon.as er bygget etter prinsippet om null tillit.

Hver app kjører i en egen virtuell maskin, adskilt fra andre kunder. Kunder deler ikke kjerne.

Tjenestene dine får et privat, kryptert nettverk på tvers av regioner, uten manuelt oppsett.

Alle interne tjenester har egen identitet og sertifikat, og utveksler kun data med tjenester de kan verifisere.

All ekstern trafikk er kryptert med TLS og automatiske sertifikater fra Let’s Encrypt. Intern trafikk mellom tjenester går over krypterte WireGuard-tunneler.

All data lagres kryptert. Disker låses bare opp på verifiserte maskiner. Dine data er i tillegg kryptert med nøkler som bare du har tilgang til.

Fysiske servere starter bare opp hvis programvare er uendret og signert av oss. Uventede endringer stanser oppstart før diskene kan dekrypteres.

Hver fysiske server identifiserer seg med en innebygd maskinvare-nøkkel før den får tilgang til nøkler eller kundedata. Servere kan ikke kopieres eller etterlignes.

Vi drifter en egen sky med fysiske servere i ISO 27001-sertifiserte datasentre. Plattformen er ikke bundet til én leverandør.

Ingen ansatte har tilgang til kundedata som standard. Tilgang må aktivt gis per supporthenvendelse, og fjernes automatisk etterpå.

Mesteparten av plattformen er åpen kildekode og kan ettergås av alle.

Sikkerhetsproblemer kan rapporteres til security@pigeon.as.