Sicherheit bei Nuowei
Nuowei greift standardmäßig nur lesend auf Ihre GitHub-Repositories zu, analysiert Code in flüchtigen, isolierten Umgebungen und speichert Ihren Quellcode nicht dauerhaft. Die Plattform läuft auf Infrastruktur in der EU.
Zuletzt aktualisiert:
Unsere Sicherheitsprinzipien
- Standardmäßig nur lesend: Nuowei verbindet sich lesend mit Ihren Repositories und verändert keinen Code.
- Flüchtige, isolierte Analyse: Jede Analyse läuft in einer eigenen, kurzlebigen Umgebung, die danach verworfen wird.
- Keine dauerhafte Speicherung von Quellcode: Gespeichert werden Ergebnisse wie Befunde und SBOMs, nicht Ihr Quellcode.
- EU-Infrastruktur: Verarbeitung und Speicherung erfolgen in der EU.
- Mandantentrennung: Daten verschiedener Kunden sind strikt voneinander getrennt.
- Kurzlebige Zugangsdaten: Zugriffe erfolgen mit kurzlebigen Credentials statt dauerhafter Schlüssel.
- Audit-Logging: Zugriffe und relevante Aktionen werden protokolliert.
Schwachstelle melden
Wenn Sie eine Sicherheitslücke in Nuowei gefunden haben, schreiben Sie uns bitte an moin@hafencity.dev. Beschreiben Sie das Problem und die Schritte zur Reproduktion. Wir bestätigen den Eingang, halten Sie über den Stand auf dem Laufenden und bitten Sie, Details erst nach der Behebung zu veröffentlichen. Unsere Kontaktdaten stehen auch maschinenlesbar unter /.well-known/security.txt.
Verantwortung
Nuowei unterstützt Sie bei der CRA-Umsetzung, zertifiziert aber nicht. Die rechtliche Verantwortung für die Konformität Ihrer Produkte bleibt bei Ihnen als Hersteller.