Aikidoはあなたのコードを保存しません
要するに:Aikidoは、解析後にお客様のコードを保存しません。SASTやSecrets Detectionなど一部の解析ジョブでは、git clone 操作が必要です。以下では、お客様のコードが保護されるように私たちが講じている技術的対策について説明します:
各リポジトリごとに新しい Docker コンテナ内で、git clone などのさまざまな操作を実行します。解析後、データは消去され、Docker コンテナは終了されます。
GitHub については、リフレッシュトークンもアクセストークンも当社のデータベースに保存されることはありません。これを必要としない新しい GitHub Apps を使用しています。Aikido 自体のデータベースが侵害されたとしても、お客様の GitHub コードがダウンロード可能になることはありません。
デフォルトでは、当社の連携機能は非常に最小限の読み取り専用スコープのみを必要とします。Autofix Pull Requests などの特別な機能を有効にした場合にのみ、Aikido は書き込み権限を要求します。
コードを一切外部に出さず、完全にオンプレミスに保持したい場合は、当社の ローカルスキャナー。結果はシームレスに Aikido プラットフォームへ反映されます。
Aikido は SOC2 Type 2 および ISO27001:2022 の認証を取得しています。レポートは ご要望に応じて提供可能です。つまり、当社はデフォルトで複数の組織的・技術的ポリシーに準拠しています。
Aikido のサーバーは AWS 上にあり、EU、US、AU、ME 各リージョンでデータはリージョン内に保存されます。つまり、お客様データは app.aikido.dev EU リージョンでは、 app.us.aikido.dev US リージョンでは、 app.me.aikido.dev ME リージョンでは、また app.au.aikido.dev AU リージョンに保存されます。
コードの安全性を確保するために当社が用いているプロセス:

免責事項。
Aikido には、コードの一部が保存される機能があります。該当するのは以下の機能です:
AutoFix: Aikido は差分(元のコードと AutoFix 後のコード)を保存します。保存対象は AutoFix の対象となるファイルのみです
Aikido は、各 AutoTriaged SAST 検出結果のコールツリーを最大 2 週間保存します
保存されるすべてのコードは Gitleaks で検査されます。コード内に明らかな秘密情報がある場合は、必ず保存しないようにしています。
最終更新
役に立ちましたか?