releasegate

ReleaseGate

코드를 바꾸지 않고, 위험한 변경의 결정을 남깁니다

ReleaseGate가 요청하는 GitHub 권한, 수집하는 데이터, 보관하지 않는 민감정보와 운영 경계를 공개합니다.

GitHub App 권한

권한수준사용 목적
Repository metadataRead설치 범위와 저장소 식별
ContentsRead변경 경로와 workflow 위험 분류
Pull requestsReadPR 맥락, branch, 변경 파일 확인
ChecksWrite관리자가 선택한 경우 ReleaseGate 결과 기록

수집하는 데이터

  • GitHub installation과 저장소 metadata
  • PR 번호, branch, 변경 경로와 위험 분류 요약
  • Finding 담당자, 상태, 결정 사유와 감사 이력
  • 분석 작업 상태와 source timestamp

수집하지 않는 데이터

  • Secret, token, private key 원문
  • Raw diff와 전체 소스코드 보관본
  • Raw webhook payload와 workflow YAML archive
  • 클라우드 credential material과 결제 payload

보관과 삭제

플랜의 보관 기간이 끝나면 증적과 요약 데이터의 삭제 정책을 적용합니다. Workspace 관리자는 문의 페이지에서 삭제 요청을 접수할 수 있습니다.

취약점 제보

보안 문제는 재현 정보와 영향 범위를 포함해 문의 페이지에서 접수해 주세요. Secret이나 실제 고객 데이터를 문의 내용에 포함하지 마세요.