安全性

利用者のファイルとスクリプトをどう扱っているか、何を守っていて何は守れないかを書きます。

描画の隔離

送られた .blend やスクリプトは、仕事ごとに作って捨てるコンテナの中だけで動きます。コンテナは外部と通信できず(ネットワークなし)、 一般ユーザー(root でない)で動き、Linux の特権はすべて外し、権限の昇格を禁じ、CPU・メモリ・プロセス数・実行時間に上限があり、 GPU は割り当てた 1 枚だけが見えます。終わるとコンテナごと消えます。コンテナからホストのファイル、docker、ほかの利用者のデータには届きません。

受付

受付はインターネットに直接開いておらず、Cloudflare のトンネル(TLS)経由でのみ届きます。API キーはハッシュで保存し、鍵の発行・アップロード・仕事の投入には回数の上限、 無料枠には 1 日の GPU 時間の上限があります。応答には保護用のヘッダを付け、鍵をクエリ文字列で受け付けません。

データ

入力・途中のデータ・結果は最後に使ってから 24 時間で消えます。記録に残すのは量・時刻・失敗の理由だけで、中身は残しません。

守れないこと

コンテナの隔離は Linux のカーネルに依存します(gVisor のような追加の隔離は入れていません)。社外秘の案件は、公開前に問い合わせてください。 サービスは無料ベータで、稼働の保証はありません。

報告

脆弱性を見つけたら contact@jasmylab.com へ知らせてください。悪用の証拠を残さない範囲での検証に感謝します。

JANCTION Render v0.2.0 · JasmyLab Inc.