Sviluppata in Italia · dati in Europa
La piattaforma git europea, sicura per costruzione.
Pensata per PMI, software house e pubblica amministrazione. Le regole dei tuoi repository le applica il server, per tutti: niente force-push sui branch protetti, nessun segreto nella storia, un audit log che non si può riscrivere.
- Regole applicate dal server
- Segreti fermati al push
- Audit log append-only
- Dati in data center UE
remote: CodeQuay: push RIFIUTATO
remote: - il branch 'main' è protetto:
remote: force-push non consentito
! [remote rejected] main -> main
Perché CodeQuay
Cosa rende diverso CodeQuay
Le funzioni di sicurezza non sono componenti aggiuntivi: fanno parte del modo in cui il server accetta, conserva e mostra il codice.
-
Protezioni che non si aggirano
Niente force-push né cancellazione sui branch protetti, anche per owner e admin. Tag di rilascio immutabili. Il rifiuto è spiegato in italiano nel terminale.
-
Segreti bloccati al push
Chiavi private, token cloud e API vengono fermati prima di entrare nella storia. Regole aziendali su messaggi di commit e dimensione dei file.
-
Audit log append-only
Chi, cosa, quando, da dove: anche i tentativi negati. Il registro non si modifica né si cancella, pronto per verifiche GDPR e NIS2.
-
Isolamento totale fra progetti
Chi non è membro non vede nemmeno che un repository esiste: niente elenchi, niente ricerche, 404. Verificato da test automatici.
-
Dati in Europa, azienda italiana
Sviluppato e supportato in Italia da arimaslab. Istanze in data center UE, nessun tracciamento di terze parti.
-
Backup con restore provato
Backup ogni notte e prova di ripristino automatica ogni settimana. Un backup mai collaudato, per noi, non esiste.
-
Accesso moderno
Account con verifica in due passaggi, accesso con Google, Apple, Microsoft 365 e provider aziendali OIDC. Token con scadenza obbligatoria, HTTPS e SSH.
-
Veloce anche su repository grandi
Navigazione del codice, storia e diff restano fluidi anche su storie da 100.000 commit.
-
Migrazione in un comando
Il formato è git standard: un repository si porta con un git push --mirror, con tutta la storia, i branch e i tag. E si porta via allo stesso modo.
Come funziona
Le regole le fa rispettare il server, non la buona volontà
Un hook locale si disattiva, una convenzione si dimentica. In CodeQuay il controllo avviene sul server, a ogni push, e il rifiuto arriva in italiano direttamente nel terminale di chi l'ha tentato.
- 1
Definisci le regole
Branch protetti, tag di rilascio immutabili, formato dei commit, dimensione massima dei file e blocco dei segreti: si impostano dalla console, per ogni repository.
- 2
Il server le applica a ogni push
Il controllo avviene sul server, prima che i commit vengano accettati. Vale per tutti, owner e amministratori compresi: non esiste un'opzione per scavalcarlo.
- 3
Ogni tentativo resta tracciato
Push accettati e rifiutati, accessi, modifiche a ruoli e protezioni finiscono nell'audit log con utente, ora e indirizzo IP.
~/progetti/api $ git push --force origin mainEnumerating objects: 9, done.Writing objects: 100% (5/5), 1.12 KiB | 1.12 MiB/s, done.remote:remote: CodeQuay: push RIFIUTATOremote: - refs/heads/main: il branch 'main' è protettoremote: (regola 'main'): force-push non consentito (il nuovoremote: commit non discende da 3f9c2a1b7d4e); integra leremote: modifiche remote con fetch + merge/rebaseremote:To https://git.codequay.it/acme/portale/api.git ! [remote rejected] main -> main (pre-receive hook declined)error: failed to push some refs to 'https://git.codequay.it/acme/portale/api.git' Il messaggio è quello reale del server, qui mandato a capo per leggibilità. Lo stesso rifiuto vale per chi ha il ruolo di owner o di amministratore.
Nella pratica
Cinque situazioni comuni, due esiti diversi
Cosa succede quando le regole dipendono da configurazioni locali e buone pratiche, e cosa succede con CodeQuay.
-
Un amministratore forza un push su main
Regole solo per convenzione: Consentito: le regole locali o le convenzioni del team non fermano chi ha i permessi più alti.
Con CodeQuay: Rifiutato dal server, anche per owner e admin, con il motivo spiegato nel terminale.
-
Una chiave cloud finisce in un commit
Regole solo per convenzione: Entra nella storia: va riscritta la storia e ruotata la chiave, spesso dopo giorni.
Con CodeQuay: Il push viene respinto prima che il commit entri nel repository.
-
Il tag v2.4.0 viene spostato su un altro commit
Regole solo per convenzione: La stessa versione può indicare codice diverso in momenti diversi.
Con CodeQuay: I tag di rilascio sono immutabili: per una correzione si pubblica una nuova versione.
-
Serve sapere chi ha fatto cosa, e quando
Regole solo per convenzione: Si ricostruisce da log sparsi, se ci sono.
Con CodeQuay: Audit log append-only con utente, azione, ora, IP ed esito, anche per i tentativi negati.
-
Un consulente esterno lavora su un solo progetto
Regole solo per convenzione: Spesso vede almeno i nomi degli altri repository dell'organizzazione.
Con CodeQuay: Per lui gli altri progetti non esistono: non compaiono negli elenchi e rispondono 404.
Sicurezza e conformità
Pronta per le verifiche, non solo per il lavoro quotidiano
Quando arriva un audit interno, un controllo GDPR o una verifica NIS2, le risposte sono già nella piattaforma.
-
Audit log append-only
Nemmeno chi amministra il database con l'utenza applicativa può modificarlo o cancellarlo.
-
Isolamento verificato
L'isolamento fra progetti è coperto da test automatici su API, navigazione e protocollo git.
-
Restore provato ogni settimana
Ogni settimana un ripristino completo viene eseguito e verificato in un ambiente separato.
-
Dati in UE, nessun tracker
Istanze in data center nell'Unione europea, nessun servizio di tracciamento di terze parti.
Per chi
Per chi deve rispondere del proprio codice
CTO, responsabili tecnici e IT di aziende e amministrazioni che vogliono regole certe senza rinunciare alla comodità di git.
-
PMI
Una piattaforma git completa senza doverla gestire in casa: regole chiare, backup verificati, supporto in italiano.
-
Software house
Progetti dei clienti isolati fra loro, consulenti con accesso al solo progetto giusto, rilasci con tag che non cambiano.
-
PA e settori regolati
Dati in UE, audit log non modificabile, protezioni documentabili: elementi concreti per GDPR, NIS2 e verifiche interne.
Roadmap
In arrivo
Le prossime funzioni in sviluppo. Non sono ancora disponibili: le elenchiamo perché chi sceglie una piattaforma deve sapere dove sta andando.
- In arrivo
Merge request con revisione
Revisione del codice con approvazioni e merge eseguito dal server, nel rispetto delle protezioni del branch.
- In arrivo
Issue
Tracciamento di attività e segnalazioni collegato a commit e merge request.
- In arrivo
Webhook firmati
Notifiche verso i tuoi sistemi con firma verificabile di ogni chiamata.
- In arrivo
Release con checksum
Pubblicazione delle release con artefatti e checksum, legate ai tag immutabili.
- In arrivo
CI/CD
Pipeline di integrazione e rilascio compatibili con la sintassi di GitHub Actions.
- In arrivo
Revisione assistita da AI
Suggerimenti automatici sulle modifiche, come supporto al revisore umano.
- In arrivo
Registry dei pacchetti
Pacchetti e immagini accanto al codice, con gli stessi permessi dei progetti.
Metti al sicuro il codice della tua azienda.
Il programma pilota è aperto a un numero limitato di aziende e amministrazioni: ti affianchiamo nella migrazione dei primi repository e nella definizione delle regole.