Sicherheitsgrenzen

Sehen Sie klar, wie Ihr Cloud-Mac isoliert ist und wo die Sicherheitsverantwortung liegt.

Jede Bestellung umfasst ein dediziertes physisches Apple-Silicon-Gerät statt einer virtuellen Maschine. Geräte, Zugangsdaten, Netzwerk und Daten werden in vier getrennten Ebenen behandelt, damit Entwicklungsteams vor der Miete klar erkennen, was die Plattform bereitstellt und was sie selbst prüfen müssen.

Dediziertes physisches Gerät GRENZE / 04
01

Gerät

Jede Bestellung ist einem dedizierten Gerät eindeutig zugeordnet; die Rechenressourcen werden vom aktuellen Mieter genutzt.

02

Zugangsdaten

Die Nutzer verwalten und erneuern ihre Zugangsdaten und beschränken deren Verwendung entsprechend den Aufgaben der Teammitglieder.

03

Netzwerk

Prüfen Sie vor der Verbindung den Zielstandort, den Hostschlüssel-Fingerabdruck und die lokale Netzwerkumgebung.

04

Daten

Die Nutzer sind für eingetragene Inhalte, Backups, den Export und die Bereinigung vor Mietende verantwortlich.

Physische Isolation

Vom Nutzer bis zum dedizierten Gerät lässt sich jede Verbindungsebene einzeln prüfen.

Die Konsole zeigt Bestellungen, Standorte und Verbindungsdaten an. Entwicklungs-, Build- und Testaufgaben laufen auf dem der Bestellung zugeordneten dedizierten physischen Gerät.

Gerätegrenze

Eine gültige Bestellung entspricht einem dedizierten physischen Gerät. Chip, Arbeitsspeicher und Basisspeicher richten sich nach der bestellten Konfiguration; Annahmen aus anderen Projekten dürfen nicht auf dieses Gerät übertragen werden.

Verbindungsgrenze

Die Konsole stellt standortbezogene Informationen bereit. Vor dem Aufbau einer Sitzung müssen Region, Zieladresse und Hostschlüssel-Fingerabdruck dennoch geprüft werden. Stimmen die Zielinformationen nicht mit den gespeicherten Angaben überein, beenden Sie die Verbindung und reichen Sie ein Ticket ein.

Inhaltsgrenze

Die Nutzer entscheiden, ob Repositories, Build-Artefakte, Zertifikatsdateien, Trainingsdaten und Logs auf das Gerät geschrieben werden. Das Team legt Backups, Zugriffsbereiche, Aufbewahrungsfristen und den Export vor Mietende selbst fest.

Identität und Zugriff

Zugriffskontrolle beginnt mit einer umsetzbaren Mitgliederliste.

Verlassen Sie sich nicht auf gemeinsam genutzte Tabellen oder Gruppenchats zur langfristigen Aufbewahrung von Zugangsdaten. Zugangsdaten müssen eindeutig Personen, Geräten und Aufgabenbereichen zugeordnet sein.

01

Starke Zugangsdaten einrichten

Verwenden Sie separate Zugangsdaten für Konsole und Remote-Sitzungen, ohne sie mit Code-Repositories, E-Mail oder anderen Entwicklungsdiensten wiederzuverwenden. Passwörter müssen ausreichend lang sein und dürfen keine Projektnamen, Mitgliedernamen oder Zeichenfolgen enthalten.

  • Prüfen Sie nach der ersten Verbindung, ob die standardmäßigen Zugangsdaten angepasst werden müssen.
  • Bei Verdacht auf eine Offenlegung sofort ändern – nicht bis zur nächsten Routineprüfung warten.
  • Passwörter niemals direkt in Build-Skripte oder Repository-Konfigurationen schreiben.
02

Schlüsselmaterial verwalten

Verwenden Sie unterscheidbare Schlüssel für verschiedene Personen und Automatisierungsaufgaben. Private Schlüssel werden ausschließlich auf zugelassenen Geräten oder an einem vom Team freigegebenen Schlüsselverwaltungsort gespeichert. Änderungen an öffentlichen Schlüsseln müssen nachvollziehbar dokumentiert werden.

  • Persönliche Sitzungen und CI Runner dürfen nicht denselben privaten Schlüssel verwenden.
  • Zweck, Verantwortliche und Widerrufsbedingungen jedes Schlüssels dokumentieren.
  • Alte Schlüssel widerrufen, bevor neue Zugangsdaten verteilt werden.
03

Das Prinzip der geringsten Rechte einhalten

Entwicklung, Builds, Log-Anzeige und Datenexport müssen nicht standardmäßig über dasselbe Konto erfolgen. Weisen Sie zunächst nur die für die Aufgabe erforderlichen Rechte zu und erweitern Sie sie erst bei Bedarf.

  • Temporäre Mitarbeiter erhalten nur die für die aktuelle Aufgabe erforderlichen Rechte.
  • Automatisierungsaufgaben dürfen nicht die Zugangsdaten alltäglicher interaktiver Sitzungen verwenden.
  • Jede Rechteerweiterung muss begründet werden und ein voraussichtliches Enddatum enthalten.
04

Inaktive Sitzungen beenden

Beenden Sie nach Abschluss der Aufgabe aktiv die grafische Oberfläche und Terminalverbindungen, löschen Sie temporäre Zugangsdaten und prüfen Sie unnötige Hintergrundprozesse. In gemeinsam genutzten Arbeitsumgebungen muss auch das lokale Gerät gesperrt werden.

  • Eine unterbrochene Netzwerkverbindung ersetzt nicht das ordnungsgemäße Beenden einer Remote-Sitzung.
  • Nach Abschluss eines Builds Hintergrundaufgaben und Artefaktverzeichnisse prüfen.
  • Sensible Vorgänge vor dem Verlassen öffentlicher oder gemeinsam genutzter Netzwerke beenden.
05

Zugriff bei Austritt oder Rollenwechsel entziehen

Wenn ein Teammitglied das Unternehmen verlässt, die Rolle wechselt oder eine externe Zusammenarbeit endet, muss die für das Gerät verantwortliche Person einen vollständigen Entzug durchführen – nicht nur die Person aus dem Projektchat entfernen. Entfernen Sie nacheinander Konsolenberechtigungen, widerrufen Sie Remote-Zugriffsschlüssel, erneuern Sie möglicherweise geteilte Zugangsdaten, beenden Sie bestehende Sitzungen und prüfen Sie, ob Automatisierungsaufgaben noch alte Daten verwenden.

Mitgliederliste aktualisiert Alte Schlüssel widerrufen Geteilte Zugangsdaten erneuert Bestehende Sitzungen beendet CI-Konfiguration geprüft
Remote-Sitzungen

Prüfen Sie zuerst das Verbindungsziel, bevor Sie Code und Daten übertragen.

Remote-Desktop, Terminal-Sitzungen und automatisierte Zugriffe funktionieren unterschiedlich, sollten aber stets drei grundlegende Schritte enthalten: Zielprüfung, Schutz der Zugangsdaten und Bereinigung sensibler Logs.

Identität und Ziel prüfen

Bestätigen Sie in der Konsole Bestellkennung, Standortregion und Verbindungsadresse. Verbinden Sie sich nicht anhand alter Screenshots, weitergeleiteter Nachrichten oder des Browserverlaufs – besonders dann nicht, wenn Ihr Team mehrere Geräte verwaltet.

Hostschlüssel-Fingerabdruck bestätigen

Speichern Sie beim ersten Verbindungsaufbau den geprüften Hostschlüssel-Fingerabdruck. Bei späteren Änderungen beenden Sie die Sitzung und bestätigen die Geräteinformationen; löschen Sie nicht einfach bekannte Hosts, um eine Warnung zu umgehen.

Nur bereinigte Logs teilen

Entfernen Sie vor dem Übermitteln von Diagnosedaten Zugangsschlüssel, Passwörter, Tokens, private Zertifikatsinhalte, interne Repository-Adressen und Nutzerdaten. Fehlercodes, Zeitangaben, Befehlsausgaben und notwendiger Kontext genügen.

Inaktive Verbindungen beenden

Beenden Sie die Sitzung nach Abschluss und prüfen Sie, dass keine sensiblen Dateien in temporären Verzeichnissen zurückbleiben. Automatisierungsaufgaben müssen Identität und Startquelle protokollieren, damit Hintergrundprozesse zugeordnet werden können.

Datenlebenszyklus

Vom Schreiben bis zur Bereinigung gibt es vier Phasen mit eigenen Prüfpunkten.

Projektdaten auf dem Gerät werden vom Nutzer verwaltet. Das Mietende ersetzt keinen Backup-Prozess; Export und Prüfung müssen erfolgen, solange das Gerät noch erreichbar ist.

  1. 01
    WRITE

    Schreiben

    Prüfen Sie vor dem Schreiben von Repositories, Abhängigkeits-Caches, Zertifikatsdateien, Build-Materialien oder Testdaten, ob deren Herkunft zulässig ist. Legen Sie fest, welche Daten auf das Gerät müssen und welche am bestehenden Aufbewahrungsort des Teams bleiben.

    Nutzerprüfung
    Datenklassifizierung, Herkunft, Zugriffsbereich, erstes Backup
    Abschlusskriterium
    Schreibverzeichnis und Verantwortliche dokumentiert
  2. 02
    USE

    Verwenden

    Beschränken Sie den Zugriff während Entwicklung und Build auf die jeweilige Aufgabe und kopieren Sie vertrauliche Daten nicht in irrelevante Verzeichnisse. Auch Logs, Caches und temporäre Dateien können Projektkennungen oder Pfade enthalten und müssen regelmäßig geprüft werden.

    Nutzerprüfung
    Rechteänderungen, temporäre Dateien, Log-Inhalte, Hintergrundaufgaben
    Abschlusskriterium
    Mitgliederrechte entsprechen den aktuellen Aufgaben
  3. 03
    EXPORT

    Exportieren

    Exportieren Sie vor Mietende Quellcodeänderungen, Build-Artefakte, notwendige Logs, Testergebnisse und Umgebungsdokumentation. Öffnen Sie die Dateien am Zielort oder prüfen Sie ihre Prüfsummen; eine abgeschlossene Übertragungsaufgabe allein reicht nicht aus.

    Nutzerprüfung
    Dateiliste, Übertragungsergebnis, Prüfsummenprüfung, Wiederherstellungstest
    Abschlusskriterium
    Wichtige Daten am externen Speicherort auf Nutzbarkeit geprüft
  4. 04
    CLEAN

    Bereinigen

    Löschen Sie nach Bestätigung des Exports nicht mehr benötigte Projektdateien, temporäre Zugangsdaten, Schlüsselkopien, Caches und Debug-Logs und beenden Sie alle interaktiven Sitzungen. Das Bereinigungsprotokoll muss Ausführende, betroffene Verzeichnisse und Abschlusszeit nennen.

    Nutzerprüfung
    Sensible Verzeichnisse, Zugangsdatenkopien, Caches, Sitzungen, Automatisierungsaufgaben
    Abschlusskriterium
    Bereinigungsumfang und Ausführende dokumentiert
Export und Bereinigung vor Mietende abschließen.

Bei Audit- oder Compliance-Anforderungen legt das Team selbst Anzahl der Backups, Speicherorte, Prüfverfahren und Format des Bereinigungsprotokolls fest. Nicht geprüfte Übertragungskopien dürfen nicht als wiederherstellbare Backups gelten.

Regionale Verantwortung

Alle fünf Standorte stehen zur Auswahl; die regionale Entscheidung richtet sich nach den Projektanforderungen.

Verfügbar sind Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong und der Osten der USA. Alle drei Gerätestufen decken diese fünf Standorte ab; die tatsächliche Verfügbarkeit liefert die Konsole in Echtzeit.

Checkliste zur Standortwahl für die fünf HireAMac-Regionen
Standort Regionscode Verbindungsplanung Daten- und Projektprüfung Vor der Auswahl prüfen
Singapur SG Geeignet, um die Verbindungswege südostasiatischer Teams zu testen. Prüfen, ob Projektdaten und Build-Artefakte in der gewählten Region verarbeitet werden dürfen. Lokale Verbindung, Mitgliederstandorte, Empfänger
Japan (Tokio) JP Geeignet, um Remote-Sitzungen für Teams in Japan und Umgebung zu prüfen. Kundenvertrag, Veröffentlichungsprozess und interne Regionsvorgaben prüfen. Verbindungstest, Toolchain-Versionen, Lieferumfang
Südkorea (Seoul) KR Geeignet für Tests von grafischer Oberfläche und Terminal durch Mitglieder in Korea und Umgebung. Verarbeitungsgrenzen für Logs, Testmaterialien und Artefakte bestätigen. Netzwerkpfad, Nutzerrechte, Datenkategorien
Hongkong HK Geeignet für den Vergleich realer Verbindungen von Teammitgliedern an verschiedenen Arbeitsorten. Auf Grundlage von Projektvertrag und Teamrichtlinien entscheiden. Projektrichtlinien, Verbindungsergebnis, Backup-Plan
Osten der USA US-E Geeignet für Verbindungstests mit Mitgliedern im Osten Nordamerikas oder entsprechenden Lieferprozessen. Kundenstandort, Projektvorgaben und Anforderungen an die Datenverarbeitung prüfen. Zeitzonen der Mitglieder, Lieferregion, Zugriffsliste
A / VERBINDEN

Zuerst die reale Verbindung testen

Der Standort der Teammitglieder ist aussagekräftiger als eine pauschale geografische Entfernung. Testen Sie die Verbindung vor der Standortwahl aus dem tatsächlichen Büronetzwerk und dokumentieren Sie Uhrzeit, Client und Netzwerktyp.

B / RICHTLINIEN

Danach Projektanforderungen prüfen

Kundenverträge, interne Richtlinien und Datenkategorien können die Standortwahl beeinflussen. Ein buchbarer Standort erfüllt nicht automatisch die Compliance-Anforderungen jedes Projekts; die Entscheidung muss eine mit den Projektvorgaben vertraute Person bestätigen.

C / DOKUMENTIEREN

Entscheidungsgrundlage festhalten

Dokumentieren Sie Standort, Gerätestufe, Zweck, Testergebnisse und Genehmigende. Bei einem späteren Regionswechsel prüfen Sie Verbindungspfad, Zugriffsliste, Datenmigration und Bereinigung des alten Geräts erneut.

Sicherheitsmeldungen

Sicherheitsvorfälle sollten reproduzierbare und eindeutig zuordenbare Informationen enthalten.

Bei ungewöhnlichen Verbindungen, vermuteten kompromittierten Zugangsdaten, abweichenden Geräteinformationen oder unbekannten Hintergrundaufgaben beenden Sie zuerst den Vorgang und sichern bereinigte Belege. Melden Sie den Vorfall anschließend über einen offiziellen Kanal.

Sieben Angaben vor dem Absenden

  1. 01
    Zeitpunkt des Vorfalls

    Geben Sie einen Zeitraum einschließlich Zeitzone sowie den Zeitpunkt der ersten Entdeckung und der letzten Reproduktion an.

  2. 02
    Standortregion

    Prüfen Sie in der Konsole, welche Region tatsächlich verwendet wird: Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong oder Osten der USA.

  3. 03
    Gerätestufe und Bestellkennung

    Nennen Sie HireAMac M4 S, HireAMac M4 M oder HireAMac M4 Pro L sowie die Bestellkennung.

  4. 04
    Betroffener Umfang

    Beschreiben Sie, welche Bereiche der grafischen Oberfläche, des Terminals, der Automatisierungsaufgaben, Dateien oder Build-Artefakte betroffen sind.

  5. 05
    Reproduktionsschritte

    Listen Sie Client, Befehle, erwartete und tatsächliche Ergebnisse in der richtigen Reihenfolge auf; schreiben Sie nicht nur „nicht nutzbar“.

  6. 06
    Bereinigte Belege

    Fehlercodes, Fingerabdruckabweichungen, Prozessinformationen und notwendige Logs können beigefügt werden. Entfernen Sie zuvor gültige Zugangsdaten und vertrauliche Projektdaten.

  7. 07
    Ergriffene Maßnahmen

    Geben Sie an, ob Sitzungen beendet, Schlüssel widerrufen, Zugangsdaten erneuert, Automatisierungsaufgaben pausiert oder betroffene Dateien isoliert wurden.

Dediziertes Apple Silicon

Stellen Sie Ihre Cloud-Mac-Arbeitsumgebung mit klaren Verantwortungsgrenzen bereit.

Wählen Sie zunächst eine von drei Gerätestufen und bestätigen Sie anschließend Zielregion, Mietdauer und Datenexportplan für einen der fünf Standorte. Alle Geräte laufen 365 Tage im Jahr kontinuierlich; Verbindungsdaten und tatsächliche Verfügbarkeit liefert die Konsole in Echtzeit.