Segurança
O enodia mantém credenciais para a sua infraestrutura. Algumas consequências disso são deliberadas, e não acidentais:
- As credenciais nunca aparecem no inventário, nos relatórios exportados nem nos logs.
- HTTPS é tentado antes de HTTP. As credenciais nunca são enviadas por
HTTP simples, a menos que você habilite isso explicitamente, por serviço,
com
allow_insecure_transport: true— consulte Conceitos. - A verificação TLS vem ativada por padrão. Uma CA personalizada
(
tls.ca_file) e a fixação de certificado (tls.pin_sha256) são suportadas para quetls.insecure: truecontinue sendo um verdadeiro último recurso — consulte Configuração. Os serviços verificados sem validação são sinalizados no relatório, e não aceitos silenciosamente. - Os segredos ficam separados. Uma entrada nomeada em
credentials:, ou umcredentials.yamlindependente referenciado viacredentials_file— consulte Configuração —, para que o inventário dos seus serviços (enodia.yaml) possa ser versionado no git enquanto os seus segredos não.
Encontrou um problema de segurança? Consulte o SECURITY.md do enodia no GitHub para saber como reportá-lo de forma responsável.
Licença
Seção intitulada “Licença”O enodia é licenciado sob AGPL-3.0-or-later. Se a AGPL não se encaixar na sua situação, há uma licença comercial disponível — entre em contato pelo [email protected].
Contribuir exige assinar o CLA do enodia (o bot cuida disso no seu primeiro pull request) — ele existe para que o projeto possa ser oferecido sob termos comerciais junto com a AGPL, e você mantém os direitos autorais sobre o seu próprio trabalho.