安全性
本頁是給正在評估 Containarium 的安全與採購團隊。它逐一說明——依設定層級—— 哪些資料會跨越哪個網路邊界、FootprintAI 會收到什麼,以及我們明確不會收集 什麼。沒有行銷話術。
最後審閱:2026-05-24。若本頁未能回答你的特定合規問題,請來信 [email protected]。
當你自行架設 Containarium(層級 1 以上)時, 原始碼、測試資料、建置產物、環境變數、機密與執行期資料,都不會抵達 FootprintAI 的基礎設施。 平台完全運行在你所控制的機器上。我們對你的容器沒有維運存取權、對其中的 工作負載沒有遙測,也沒有取得顧客資料的機制。
自行架設的 Containarium 常駐程式,唯一的對外網路連線是:
對 FootprintAI 的唯一入站流量,來自使用我們託管控制平面 (cloud.containarium.dev)的你的操作者 / Agent——而這本身也是選用的; 完全自行架設的部署永遠不會連上它。
你的應用程式、其下的 VM、再其下的雲端。使用 BYOC 時,三層全部位於 你自己的雲端帳號內—— 你的資料不會離開你的管轄範圍。
最快上手——你的工作負載運行在我們的基礎設施上(層級 0)。
三層全部位於你的帳號、你的區域、你的管轄範圍內——你的資料不會離開。
四種設定層級,自我封閉程度依序遞增。依你的資料機敏性與維運意願來選擇。 能力——為每個 Agent / CI 工作 / 預覽提供一台真正的 Linux 環境——在四者之間 完全相同。
| 層級 | 原始碼與測試 | 執行期資料 | 控制平面中繼資料 | 驗證憑證 |
|---|---|---|---|---|
|
0 — 託管雲端
評估用
|
→ FootprintAI 基礎設施(我們主機上的 Containarium box) | → FootprintAI 基礎設施 | → FootprintAI 基礎設施 | → FootprintAI 基礎設施(雜湊處理) |
|
1 — 自行架設 + 雲端控制
中型市場
|
留在你的網路內 | 留在你的網路內 | → FootprintAI 基礎設施(容器名稱、大小、生命週期事件) | → FootprintAI 基礎設施(雜湊處理) |
|
2 — 完全自行架設
企業
|
留在你的網路內 | 留在你的網路內 | 留在你的網路內 | 留在你的網路內 |
|
3 — 氣隙
受監管產業
|
留在你的網路內 | 留在你的網路內 | 留在你的網路內 | 留在你的網路內(離線安裝套件,完全沒有對外網路連線) |
「控制平面中繼資料」= 託管雲端的排程器為了路由請求所需的容器名稱、要求的大小、 生命週期事件(建立 / 啟動 / 停止 / 刪除)。絕不包含檔案內容、指令輸出或環境變數。
在所有層級(包含託管雲端),FootprintAI 不會收集或保留:
自行架設的 Containarium 常駐程式可選擇性地送出匿名使用遙測,協助我們排定功能 優先順序。它預設關閉;除非操作者透過設定檔明確 啟用,否則沒有任何常駐程式會送出遙測。
啟用時,常駐程式會送出:
v0.18.0/linux-amd64)create:42, delete:38, ssh-config:7)——僅有動詞名稱,不含引數
遙測資料保留 90 天,之後彙總並刪除。端點是對
telemetry.containarium.dev/v1/ping
的單一 POST;若你連不小心送出都不想,請以防火牆阻擋它。
FootprintAI 營運一套通過認證的資訊安全管理系統(ISMS),涵蓋 Containarium 平台與託管雲端控制平面。認證證書與適用性聲明(SoA)可於 NDA 之下提供—— 請來信 [email protected]。
SOC 2 與 HIPAA 尚未納入範圍。對於平台完全運行在你環境內的層級 2 / 3 部署, FootprintAI 本身的認證通常也不是阻礙——因為稽核邊界是你的基礎設施,而非我們的。
開源意味著你大部分的盡職調查都是針對 公開儲存庫進行。 若需要 DPA、安全問卷,或任何需要簽署文件的事項,請附上你的時程來信 [email protected]。 標準安全審查我們通常在兩個工作天內回覆。