Vai al contenuto
CodeQuay

Sviluppata in Italia · dati in Europa

La piattaforma git europea, sicura per costruzione.

Pensata per PMI, software house e pubblica amministrazione. Le regole dei tuoi repository le applica il server, per tutti: niente force-push sui branch protetti, nessun segreto nella storia, un audit log che non si può riscrivere.

  • Regole applicate dal server
  • Segreti fermati al push
  • Audit log append-only
  • Dati in data center UE
git.codequay.it/acme/portale/api
Esempio della console CodeQuay: il repository acme/portale/api con il branch main protetto, il tag v2.4.0 immutabile e oltre 128 mila commit, con l'elenco dei file.

Perché CodeQuay

Cosa rende diverso CodeQuay

Le funzioni di sicurezza non sono componenti aggiuntivi: fanno parte del modo in cui il server accetta, conserva e mostra il codice.

  • Protezioni che non si aggirano

    Niente force-push né cancellazione sui branch protetti, anche per owner e admin. Tag di rilascio immutabili. Il rifiuto è spiegato in italiano nel terminale.

  • Segreti bloccati al push

    Chiavi private, token cloud e API vengono fermati prima di entrare nella storia. Regole aziendali su messaggi di commit e dimensione dei file.

  • Audit log append-only

    Chi, cosa, quando, da dove: anche i tentativi negati. Il registro non si modifica né si cancella, pronto per verifiche GDPR e NIS2.

  • Isolamento totale fra progetti

    Chi non è membro non vede nemmeno che un repository esiste: niente elenchi, niente ricerche, 404. Verificato da test automatici.

  • Dati in Europa, azienda italiana

    Sviluppato e supportato in Italia da arimaslab. Istanze in data center UE, nessun tracciamento di terze parti.

  • Backup con restore provato

    Backup ogni notte e prova di ripristino automatica ogni settimana. Un backup mai collaudato, per noi, non esiste.

  • Accesso moderno

    Account con verifica in due passaggi, accesso con Google, Apple, Microsoft 365 e provider aziendali OIDC. Token con scadenza obbligatoria, HTTPS e SSH.

  • Veloce anche su repository grandi

    Navigazione del codice, storia e diff restano fluidi anche su storie da 100.000 commit.

  • Migrazione in un comando

    Il formato è git standard: un repository si porta con un git push --mirror, con tutta la storia, i branch e i tag. E si porta via allo stesso modo.

Come funziona

Le regole le fa rispettare il server, non la buona volontà

Un hook locale si disattiva, una convenzione si dimentica. In CodeQuay il controllo avviene sul server, a ogni push, e il rifiuto arriva in italiano direttamente nel terminale di chi l'ha tentato.

  1. 1

    Definisci le regole

    Branch protetti, tag di rilascio immutabili, formato dei commit, dimensione massima dei file e blocco dei segreti: si impostano dalla console, per ogni repository.

  2. 2

    Il server le applica a ogni push

    Il controllo avviene sul server, prima che i commit vengano accettati. Vale per tutti, owner e amministratori compresi: non esiste un'opzione per scavalcarlo.

  3. 3

    Ogni tentativo resta tracciato

    Push accettati e rifiutati, accessi, modifiche a ruoli e protezioni finiscono nell'audit log con utente, ora e indirizzo IP.

git push --force
Esempio: un force-push sul branch protetto main viene rifiutato dal server. Il messaggio dice: CodeQuay: push RIFIUTATO, il branch main è protetto, force-push non consentito, integra le modifiche remote con fetch più merge o rebase.
~/progetti/api $ git push --force origin mainEnumerating objects: 9, done.Writing objects: 100% (5/5), 1.12 KiB | 1.12 MiB/s, done.remote:remote: CodeQuay: push RIFIUTATOremote:   - refs/heads/main: il branch 'main' è protettoremote:     (regola 'main'): force-push non consentito (il nuovoremote:     commit non discende da 3f9c2a1b7d4e); integra leremote:     modifiche remote con fetch + merge/rebaseremote:To https://git.codequay.it/acme/portale/api.git ! [remote rejected] main -> main (pre-receive hook declined)error: failed to push some refs to 'https://git.codequay.it/acme/portale/api.git'

Il messaggio è quello reale del server, qui mandato a capo per leggibilità. Lo stesso rifiuto vale per chi ha il ruolo di owner o di amministratore.

Nella pratica

Cinque situazioni comuni, due esiti diversi

Cosa succede quando le regole dipendono da configurazioni locali e buone pratiche, e cosa succede con CodeQuay.

  • Un amministratore forza un push su main

    Regole solo per convenzione: Consentito: le regole locali o le convenzioni del team non fermano chi ha i permessi più alti.

    Con CodeQuay: Rifiutato dal server, anche per owner e admin, con il motivo spiegato nel terminale.

  • Una chiave cloud finisce in un commit

    Regole solo per convenzione: Entra nella storia: va riscritta la storia e ruotata la chiave, spesso dopo giorni.

    Con CodeQuay: Il push viene respinto prima che il commit entri nel repository.

  • Il tag v2.4.0 viene spostato su un altro commit

    Regole solo per convenzione: La stessa versione può indicare codice diverso in momenti diversi.

    Con CodeQuay: I tag di rilascio sono immutabili: per una correzione si pubblica una nuova versione.

  • Serve sapere chi ha fatto cosa, e quando

    Regole solo per convenzione: Si ricostruisce da log sparsi, se ci sono.

    Con CodeQuay: Audit log append-only con utente, azione, ora, IP ed esito, anche per i tentativi negati.

  • Un consulente esterno lavora su un solo progetto

    Regole solo per convenzione: Spesso vede almeno i nomi degli altri repository dell'organizzazione.

    Con CodeQuay: Per lui gli altri progetti non esistono: non compaiono negli elenchi e rispondono 404.

git.codequay.it/-/audit
Esempio del registro di audit di CodeQuay: per ogni evento ora, utente, azione, oggetto, indirizzo IP ed esito, compresi i tentativi negati come un push rifiutato e un accesso fallito.

Sicurezza e conformità

Pronta per le verifiche, non solo per il lavoro quotidiano

Quando arriva un audit interno, un controllo GDPR o una verifica NIS2, le risposte sono già nella piattaforma.

  • Audit log append-only

    Nemmeno chi amministra il database con l'utenza applicativa può modificarlo o cancellarlo.

  • Isolamento verificato

    L'isolamento fra progetti è coperto da test automatici su API, navigazione e protocollo git.

  • Restore provato ogni settimana

    Ogni settimana un ripristino completo viene eseguito e verificato in un ambiente separato.

  • Dati in UE, nessun tracker

    Istanze in data center nell'Unione europea, nessun servizio di tracciamento di terze parti.

Sicurezza e conformità nel dettaglio

Per chi

Per chi deve rispondere del proprio codice

CTO, responsabili tecnici e IT di aziende e amministrazioni che vogliono regole certe senza rinunciare alla comodità di git.

  • PMI

    Una piattaforma git completa senza doverla gestire in casa: regole chiare, backup verificati, supporto in italiano.

  • Software house

    Progetti dei clienti isolati fra loro, consulenti con accesso al solo progetto giusto, rilasci con tag che non cambiano.

  • PA e settori regolati

    Dati in UE, audit log non modificabile, protezioni documentabili: elementi concreti per GDPR, NIS2 e verifiche interne.

Roadmap

In arrivo

Le prossime funzioni in sviluppo. Non sono ancora disponibili: le elenchiamo perché chi sceglie una piattaforma deve sapere dove sta andando.

Non ancora disponibili
  • In arrivo

    Merge request con revisione

    Revisione del codice con approvazioni e merge eseguito dal server, nel rispetto delle protezioni del branch.

  • In arrivo

    Issue

    Tracciamento di attività e segnalazioni collegato a commit e merge request.

  • In arrivo

    Webhook firmati

    Notifiche verso i tuoi sistemi con firma verificabile di ogni chiamata.

  • In arrivo

    Release con checksum

    Pubblicazione delle release con artefatti e checksum, legate ai tag immutabili.

  • In arrivo

    CI/CD

    Pipeline di integrazione e rilascio compatibili con la sintassi di GitHub Actions.

  • In arrivo

    Revisione assistita da AI

    Suggerimenti automatici sulle modifiche, come supporto al revisore umano.

  • In arrivo

    Registry dei pacchetti

    Pacchetti e immagini accanto al codice, con gli stessi permessi dei progetti.

Metti al sicuro il codice della tua azienda.

Il programma pilota è aperto a un numero limitato di aziende e amministrazioni: ti affianchiamo nella migrazione dei primi repository e nella definizione delle regole.