プライベート GitLab リポジトリは安全ですか?

プライベート GitLab リポジトリは安全ですか?

適切なサイトで質問していないようでしたら申し訳ありませんが、Git に関連するサイトはありません。

バックアップとして、またコンピューター間で同期してデータ損失を防ぐために、個人データを GitLab に保存したいと考えています (GitLab は基本的にソース コードを共有するためのものですが)。

これが本当に安全で、GitLab を信頼してすべてのデータをそこに送信できるかどうかを知りたいです。

答え1

GitLab を信頼できますか?

短い答え: いいえ。Gitlab を信頼することは一つのことですが、サーバーのルートアクセス権を持つ Gitlab の従業員全員を信頼することはまったく別のことです。

本当の答え:誰も知りません。

悲しい話については、以下をお読みください。 GitLab アカウントがハッキングされ、リポジトリが消去される、そのポスターと同じ立場になりたいかどうか自分自身に問いかけてください。

ファイルがクラウドにある場合、基本的に世界中のハッカーからの攻撃にさらされることになります。これは安全とは言えません。

答え2

GitLab はバックアップとして使用するためのものではありません。

データが暗号化されて保存されるかどうかはわかりませんので、セキュリティを高めるには、アップロードする前にデータを暗号化する必要があります (おそらく gpg または duplicity のようなものを使用)。

答え3

Gitlab は実際にはこの目的には適していませんが、代替案として、Hashicorp Vault を検討するか、Ansible Vault でデータを暗号化してプライベート リポジトリにアップロードすることをお勧めします。プライベート github リポジトリでも、自己ホスト型の gitlab インスタンスでもかまいません。

関連情報