私有 GitLab 存储库安全吗?

私有 GitLab 存储库安全吗?

很抱歉我没有在正确的网站上提问,但是没有任何与 Git 相关的网站。

我想将我的个人数据存储在 GitLab 上(即使 GitLab 本质上是用于共享源代码的)作为备份并在我的计算机之间同步,并防止数据丢失。

我想知道这是否真的安全,我可以信任 GitLab 并将我的所有数据发送给它。

答案1

我能信任 GitLab 吗?

简短回答:不。信任 Gitlab 是一回事,但信任 Gitlab 所有员工都拥有服务器的 root 访问权限则完全不同。

真正的答案:没人知道。

欲了解悲伤的故事,请阅读: GitLab 账户被黑,仓库被清空,然后问问自己是否希望和那位发帖者处于同样的境地。

当你的文件存储在云端时,你基本上会受到全世界所有黑客的攻击。我不认为这是安全的。

答案2

GitLab 不适合用作备份。

我不知道他们是否以加密方式存储您的数据,因此为了更好的安全性,您应该在上传之前加密您的数据(可能使用 gpg 或类似 duplicity 的东西)。

答案3

Gitlab 并非真正为此而设计,但作为建议的替代方案,您可能需要查看 Hashicorp Vault,或者您可以使用 Ansible Vault 加密数据并将其上传到私有存储库。这可以是私有 github 存储库,也可以是自托管的 gitlab 实例。

相关内容