Безопасен ли частный репозиторий GitLab?

Безопасен ли частный репозиторий GitLab?

Извините, если я не на том сайте спрашиваю, но нет ни одного сайта, связанного с Git.

Я хочу хранить свои персональные данные на GitLab *(даже если GitLab в основном предназначен для обмена исходным кодом)*, чтобы они служили резервной копией и синхронизировались между моими компьютерами, а также предотвращали потерю данных.

Я хочу знать, действительно ли это безопасно, и могу ли я доверять GitLab и отправлять все свои данные на него.

решение1

Могу ли я доверять GitLab?

Короткий ответ: Нет. Доверять Gitlab — это одно, но доверять всем сотрудникам Gitlab, имеющим root-доступ к серверам, — это совсем другое.

Настоящий ответ: никто не знает.

Если вам интересна грустная история, прочтите: Аккаунт GitLab взломан, репозиторий стерт, а затем спросите себя, хотите ли вы оказаться в том же положении, что и этот плакат.

Когда ваши файлы находятся в облаке, вы фактически подвергаетесь атаке всех хакеров мира. Я бы не назвал это безопасным.

решение2

GitLab не предназначен для использования в качестве резервной копии.

Я не знаю, хранят ли они ваши данные в зашифрованном виде, поэтому для большей безопасности вам следует зашифровать свои данные (возможно, с помощью gpg или чего-то вроде Duplicity) перед загрузкой.

решение3

Gitlab на самом деле не предназначен для этого, но в качестве альтернативы вы можете рассмотреть Hashicorp Vault или зашифровать данные с помощью Ansible Vault и загрузить их в частный репозиторий. Это может быть частный репозиторий github или также размещенный на собственном сервере gitlab.

Связанный контент