'daki güvenliği çok ciddiye alıyoruz
Aikido’da depolanan verilerin hassasiyeti nedeniyle, kendi platformumuzdaki güvenlik bizim en büyük önceliğimizdir.

Uyumluluk
Aikido, hem ISO 27001:2022 hem de AICPA’nın SOC 2 Tip II standartlarına uygundur ve FedRAMP’ı aktif olarak uygulamaktadır.
Aikido
kodunuzu asla kaydetmez.
Aikido, analiz tamamlandıktan sonra kodunuzu saklamaz. Her depo için yeni bir Docker konteynerinde git clone gibi işlemleri gerçekleştiririz. Analizden sonra veriler silinir ve Docker konteyneri sonlandırılır.

Çevrimiçi tarama
GitHub ile ilgili olarak, veritabanımızda hiçbir yenileme veya erişim jetonu saklanmamaktadır. Aikido veritabanında bir güvenlik ihlali meydana gelse bile, GitHub kodunuzun indirilebilir hale gelmesi söz konusu değildir. Varsayılan olarak, entegrasyonlarımız yalnızca okuma erişimi gerektirir.
Yerel tarama
Alternatif olarak, Aikido’yu yerel olarak (yerinde) da çalıştırabilirsiniz. Başlamak için Aikido yerel tarayıcılarını indirin.




Sıkça Sorulan Sorular
Evet - gerçek bir repo (salt okunur erişim) bağlayabilir veya platformu keşfetmek için herkese açık demo projemizi kullanabilirsiniz. Tüm taramalar salt okunurdur ve Aikido kodunuzda asla değişiklik yapmaz. Düzeltmeler, inceleyip birleştireceğiniz pull request'ler aracılığıyla önerilir.
Depoları geçici ortamlarda (size özel Docker container'ları gibi) klonlarız. Bu container'lar analizden sonra imha edilir. Test ve taramaların süresi yaklaşık 1-5 dakika sürer. Tüm klonlar ve container'lar daha sonra, her zaman, her müşteri için otomatik olarak kaldırılır.
Yapamayız ve yapmayacağız, bu salt okunur erişimle garanti edilmektedir.
Aikido, analizden sonra kodunuzu saklamaz. SAST ve Gizli Bilgilerin Tespiti gibi bazı analizler için git clone işlemi gerekir. Daha ayrıntılı bilgiye help.aikido.dev adresinden ulaşabilirsiniz.
Tamamen güvenli ve uyumlu olmak için elimizden gelen her şeyi yapıyoruz. Aikido'nun sistemi ve kontrol tasarımının uygunluğu, AICPA'nın SOC 2 Tip II ve ISO 27001:2022 gereksinimlerini karşıladığını doğrulamak üzere incelenmiştir. Daha fazla bilgi için Güven Merkezi'mizi ziyaret edin.
Hayır! Diğerlerinin aksine, tamamen API tabanlıyız, Aikido'yu dağıtmak için ajanlara gerek yok! Bu sayede dakikalar içinde kullanıma hazır olursunuz ve çok daha az müdahaleciyiz!
Evet, var! Hata ödül programlarımızı Intigriti'de bulabilirsiniz.
Tarafsız standartlar ve en iyi uygulamalar konusunda nasıl puan aldığınızı paylaşın
SOC 2, ISO 27001 veya OWASP Top 10 raporunu anında alın
Uyumluluk sertifikanız için teknik güvenlik açığı yönetimi kontrollerinde hangi aşamada olduğunuzu öğrenin.
Güvenlik raporlarınızı sadece birkaç tıklamayla potansiyel müşterilerinizle paylaşın; böylece güvenlik incelemelerini daha hızlı tamamlayabilirsiniz.
Aşağıdakiler gibi hangi bilgileri paylaşmak istediğinize karar verin:
Aikido, dünya çapında her türlü cihazdan erişilebilir.
Bileşenlerin sağlık kontrolleri ve basit ping testleri, işlevlerin çalışır durumda olup olmadığını kontrol etmek için kullanılır.
Aikido’da, sistemlerimizin güvenliğini en önemli önceliğimiz olarak görüyoruz. Ancak sistem güvenliğine ne kadar çaba sarf edersek edelim, yine de güvenlik açıkları mevcut olabilir.
Bir güvenlik açığı tespit ederseniz, bunu bize bildirmenizi rica ederiz; böylece sorunu mümkün olan en kısa sürede gidermek için gerekli önlemleri alabiliriz.


.webp)