私有 git 存储库安全吗?

信息安全 源代码
2021-08-26 00:47:45

我从几个人那里听说,像 BitBucket 这样的私有存储库服务器并不安全。我听说过有关代码被盗并被人们甚至从私人存储库中使用的谣言。

这是真的吗?有没有证据表明这种情况可能发生过?

2个回答

git 存储库只是文件。所以你问“私人文件安全吗? ”答案是“你问错了问题”。

git 存储库与它为您存储它的地方一样安全。不多也不少。如果是 GitHub,那么它和 GitHub 一样安全,在你问 GitHub 有多安全之前:除了他们之外,没有人知道答案。

BitBucket、Gitorius、Dropbox、Google Apps、Microsoft OneDrive 以及您可以存储文件的任何其他地方(包括您的 Git 存储库)的情况也是如此:没有人能告诉您它们有多安全,因为除了供应商之外没有人知道。供应商总是说他们是安全的。

如果您偏执,请将文件保存在自己的硬盘上。在床垫里。埋在棚子后面。

从技术上讲,供应商“Github、GitLab、Bitbucket 等” 可以访问“Your Repo”中的所有资源,因为它是“他们的服务器”和“他们的 SaaS”。

他们的服务器:

供应商很可能对存储您的私有或公共存储库的服务器具有 root 访问权限。

软件即服务

这是您订阅的供应商软件。他们只是赋予了它不同的含义。假设您的 Facebook 帐户。