Semaphore UI’da Güvenlik
Semaphore UI, DevOps ekiplerinin Ansible, Terraform ve özel betikler kullanarak altyapıyı güvenli bir şekilde otomatikleştirmesini sağlayan, kendi kendine yönetilen (self-managed) bir platformdur.
Güvenliğin kullanıcılarımız için kritik önem taşıdığını biliyoruz; bu belge verilerinizi ve sistemlerinizi güvende tutmaya yardımcı olan ilkeleri, uygulamaları ve özellikleri özetlemektedir.
🔐 Veri Depolama ve Gizlilik
- Semaphore UI tamamen self-hosted (şirket içinde barındırılan) bir yapıdadır — tüm verileriniz kendi ortamınızda kalır.
- Kimlik bilgilerinizi, gizli anahtarlarınızı, envanterlerinizi, playbook’larınızı, günlüklerinizi veya telemetri verilerinizi toplamıyoruz veya iletmiyoruz.
- Veri depolama, erişim, yedekleme ve saklama ilkeleri üzerinde tam kontrole sahipsiniz.
🔧 Tasarımdan Gelen Güvenlik (Secure by Design)
- Derlenen ve bellek açısından güvenli bir dil olan Go ile geliştirilmiştir.
- Minimum harici bağımlılık içerir.
- Web arayüzü, API ve görev yürütücüleri arasında net bir ayrım vardır.
- Dahili operasyonlar için en az yetki (least privilege) ilkesini izler.
🔍 Kod Güvenliği Araçları
Kod kalitesini korumak ve güvenlik açıklarını önlemek için aşağıdaki araçları kullanıyoruz:
- GitHub CodeQL – güvenlik açıklarını ve hataları tespit etmek için kodu veri gibi sorgulayan anlamsal kod analizi.
- Codacy – kod kalitesi için statik kod analizi.
- Snyk – bağımlılıklardaki bilinen güvenlik açıkları için otomatik tarama.
- RenovateBot – güncelliğini yitirmiş veya savunmasız paketlere maruz kalmayı azaltmak için bağımlılık güncellemelerini otomatikleştirir.
🧑💼 Erişim Kontrolü ve Kimlik Doğrulama
- Yerleşik rol tabanlı erişim kontrolü (Sahip, Yönetici, Görev Yürütücü, Misafir).
- İsteğe bağlı İki Adımlı Kimlik Doğrulama (TOTP).
- Proje ve ortam düzeyinde izolasyon.
- LDAP ve OAuth2 SSO desteği.
🔍 Denetim ve İzleme
- Tüm arayüz işlemleri zaman damgaları ve kullanıcı kimlikleri ile günlüğe kaydedilir.
- Günlükler yerel olarak saklanır ve harici günlük kaydı veya SIEM araçlarına aktarılabilir.
- IP filtreleme, hız sınırlamaları ve gelişmiş kimlik doğrulama eklemek için bir ters proxy (ör. NGINX, Traefik) arkasında dağıtılabilir.
🔄 Güncellemeler ve Yama Yönetimi
- Her zaman en son kararlı sürümü kullanmanızı öneririz.
- Sorunlar doğrulanıp düzeltildikten sonra güvenlik yamaları hızla yayınlanır.
📣 Sorumlu Bildirim
Bir güvenlik açığı tespit ederseniz, lütfen [email protected] adresine e-posta göndererek sorumlu bir şekilde bildirin.
Hedeflerimiz:
- Bildiriminizi 1 iş günü içinde onaylamak.
- 7 iş günü içinde bir çözüm veya durum güncellemesi sağlamak.
🛠️ Güvenli Dağıtım İçin En İyi Uygulamalar
Güvenli bir kurulum sağlamak için:
- Semaphore UI’ı özel bir ağda veya VPN üzerinde çalıştırın.
- Geçerli bir TLS sertifikasına sahip ters proxy kullanarak HTTPS’i sonlandırın.
- Güvenlik duvarı kuralları veya IP izin listeleri kullanarak harici erişimi kısıtlayın.
- Semaphore UI örneğinizi ve bağımlılıklarınızı düzenli olarak güncelleyin.
📜 Uyumluluk ve Gizlilik
Semaphore UI gizlilik dostudur ve uyumluluk çabalarınızı desteklemeye yardımcı olur:
- GDPR: Tüm veriler yerel kalır ve sizin kontrolünüz altındadır.
- CCPA: İzleme yok, profil çıkarma yok, üçüncü taraflarla veri paylaşımı yok.
✅ Özet
Semaphore UI, tasarımdan gelen güvenlik ve gizlilik anlayışıyla inşa edilmiştir. Ekiplere kontrolü elden bırakmadan otomasyonun gücünü sunar. Doğru kurulum ve yapılandırma ile sıkı kurum içi güvenlik gereksinimlerini dahi karşılayabilir.
Sorularınız mı var? [email protected] adresinden bizimle iletişime geçin.
