Güvenlik ve veri
Satın alma ve güvenlik incelemelerinde sorulanlar, Spitfire'ın nasıl çalıştığına göre yanıtlandı.
Test verisi bize gelir mi?
Hayır. Controller, runner'lar, veritabanı ve sonuçlar sizin sunucularınızda çalışır; hedef adresler, yanıtlar, bağlantı bilgileri ve raporlar dışarı gönderilmez. Spitfire'ın dışarıya yaptığı tek istek, günde bir kez spitfire.tr'deki imzalı sürüm listesine bakmaktır; SPITFIRE_UPDATE_CHECK=off ile kapatılır.
Lisans nasıl doğrulanır?
Çevrimdışı. Anahtar Ed25519 ile imzalıdır, limitleri içindedir; kurulum imzayı kendi içinde doğrular, hiçbir sunucuya sormaz. İnternete kapalı ortamlarda da çalışır.
Sırlar nasıl saklanır?
Bağlantı parolaları, token'lar, istemci sertifikası anahtarları, SMTP/LDAP parolaları ve webhook sırları veritabanında AES-256-GCM ile şifrelenir ve API bir daha asla göstermez; sunucu adresi değişirse sır yeniden istenir. Test tanımlarına sır yazılmaz, adres içindeki parola reddedilir. Kullanıcı parolaları argon2id ile saklanır.
Kim girer, ne yapabilir?
Tek oturum açma (OpenID Connect + PKCE; Entra ID, Okta, Google, Keycloak) ya da LDAP / Active Directory; yönetici rolü ve gruplar kimlik sağlayıcıdan eşlenir, parolayla giriş yalnız yöneticilere bırakılabilir. Oturumlar dönen yenileme belirteçleriyle tutulur (yeniden kullanım tüm oturumu düşürür) ve mutlak sürelidir: SSO'da 24 saat, parolada 30 gün. Kullanıcılar yalnız gruplarının testlerini görür; koşturma ayrı yetkidir. CI için kullanıcıya bağlı API token'ları vardır.
Denetim kaydı
Test, bağlantı, kullanıcı, yetki, zamanlama ve entegrasyon değişiklikleri, girişler, koşu başlatma/durdurma, veri yazma onayları ve rapor paylaşımları kim, ne zaman, nereden bilgisiyle kaydedilir. Kayıt yalnız eklenebilir: veritabanı tetikleyicisi güncellemeyi ve silmeyi reddeder; yalnız sizin belirlediğiniz saklama süresi 30 günden eski kayıtları siler ve o silme de kayda yazılır. CSV olarak dışa aktarılır.
Üretim verisine zarar gelmesin
SQL ve MongoDB yazmaları, tehlikeli Redis komutları ve veri değiştiren HTTP istekleri işaretlenir; adım adım onay verilmeden koşu başlamaz, onay denetim kaydına yazılır ve her koşuda yeniden istenir.
Runner'lar ve ağ
Uzak runner'lar controller'a dışarı doğru bağlanır: gelen port gerekmez. Bağlantı TLS'tir ve controller'ın anahtarı sabitlenir (pin); runner'lar kayıt anahtarıyla katılır, anahtar geri alınabilir. Güncellemeler imzalıdır: runner yeni sürümü Ed25519 imzasını doğrulamadan çalıştırmaz, kurulum paketi SHA-256 ile doğrulanır.
Saklanan veri ve süreler
Saniyelik sonuçlar, koşu günlükleri, hata örnekleri, koşular ve denetim kaydı için saklama süresini siz belirlersiniz. Hata örneklerinde adresteki token'lar maskelenir, çerezler alınmaz, gövdenin yalnız ilk 2 KB'ı tutulur; yanıtları hiç saklanmaması gereken testlerde tamamen kapatılır.