🔒 Нулевое знание · сервер хранит только шифротекст

Git, который хранит
ваши секреты.

End-to-end шифрование для контроля версий, CI/CD и деплоя. Ваш код шифруется на устройстве — даже мы не можем его прочитать. И это доказуемо.

$ gitwave init payments
# device-ключ создан · ключ репозитория обёрнут под устройство
$ gitwave commit payments -m "возвраты" src/pay.rs
540010b4 зашифровано локально → отправлено шифротекстом
$ curl gitwave/v1/repos/payments/objects/540010b4
96c9b846 a756217b 0f0063f7 6531e29a … ← сервер видит только это
Шифрование AES-256-GCM Envelope ECDH P-256 Сервер с нулевым знанием Готов к закрытому контуру Часть ARIS OS
Создано для доверия

Всё, что вы публикуете,
зашифровано end-to-end.

GitWave даёт удобство уровня GitHub и гарантию, которой нет ни у кого: оператор не может прочитать ваш код.

🔒

End-to-end шифрование

Код, сообщения коммитов, issues и секреты CI шифруются на вашем устройстве. Сервер хранит только шифротекст.

Сервер с нулевым знанием

Потеряли сервер, получили запрос, взлом — взять нечего. Ключи туда не попадают.

CI/CD в вашем контуре

Self-hosted раннеры расшифровывают локально и шлют статус. Сборка идёт там, где ваши ключи, а не у нас.

Ключи в Aris Drive

Device-ключи и сессия Aris ID живут в Aris Drive. Входите и расшифровываете — ничего не вставляя руками.

Безопасность цепочки

Подписанные коммиты, аттестованные сборки, SBOM и provenance — безопасность в основе, а не сверху.

Работает офлайн

Один бинарь, без внешних сервисов. Полностью автономен в закрытом контуре (air-gap).

Как это работает

Сервер никогда не видит ваш код.

Шифрование происходит там, где ваши ключи — на устройстве, в Aris Drive или в аттестованном TEE. Никогда на сервере.

01

Шифруем локально

Клиент шифрует каждый git-объект ключом репозитория, обёрнутым под ваше устройство (envelope).

02

Храним шифротекст

Сервер держит только непрозрачные зашифрованные объекты. Маршрутизирует, собирает и считает — но не читает.

03

Расшифровываем на краю

Просмотр кода в браузере (WASM), десктоп-приложении или аттестованном CI-раннере — там, где ваш ключ.

Экосистема

GitWave — DevOps-ядро ARIS OS.

Одна личность, один набор ключей на весь стек — код, документы, почта и мониторинг.

◆ Aris IDединый вход
▤ Aris Driveключи и сессия
🌊 GitWavegit · CI/CD · деплой
▦ ArisDocТЗ и договоры
↯ Aris Monitorошибка → коммит → issue
✉ Aris Mailуведомления
⛨ Supply chainподписанные сборки
▣ Aris KMSключи репозиториев
Начать

Публикуйте код, который читаете только вы.

Бесплатно для частных лиц. Self-host или запуск в вашем закрытом контуре.