Bundle kepatuhan adalah policy ber-versi yang dipetakan ke framework yang kamu laporkan. Bundle ini adalahpolicy yang kamu jalankan dan baca, bukan sebuah sertifikasi.
Tur produk
Lihat platform bekerja, langkah demi langkah.
Ini adalah panduan beranotasi dari portal IntegraCI sepanjang lifecycle yang kamu pegang: scaffold sebuah service, gate setiap perubahan, munculkan security findings, kirim ke tempat sistem kamu berjalan, operasikan dengan data kamu sendiri, dan buktikan saat review tiba. Enam langkah, masing-masing dengan layar yang akan kamu lihat. Baca sesuai temponya, lalu minta demo dan jalankan di pipeline kamu sendiri.
Alur golden-path: scaffold, scan, gate, approve, deploy, dan jejak audit yang mencatatnya.
01 · Scaffold
Mulai dari golden path yang sudah terangkai.
Service baru tidak dimulai dari repo kosong dan seminggu penuh setup. Pilih satu golden path, lalu scaffolder menyiapkan kode, langkah CI, scanning hook, dan owner-nya, sehingga service terangkai ke platform sejak commit pertamanya.
name
payments-api
template
go-service · rest-api
owner
team:payments
- ci pipelineterangkai
- scanning hooksterangkai
- entri katalogterdaftar
terangkai sejak commit pertama
- sast.no_criticalpayments-apilolos
- image.signedv2.4.1lolos
- prod.approvalmenunggu manusiaditahan
- ai.open_pragent:cve-fixditahan
ai melewati gate yang sama
02 · Gate
Setiap perubahan melewati gate yang sama.
Kontrol kamu berjalan sebagai policy as code pada setiap perubahan. Build yang melanggar sebuah kontrol ditahan sampai diperbaiki atau disetujui oleh manusia. Ketika sebuah aksi AI membuka pull request atau meminta akses, ia menunggu di gate yang sama. Tidak ada jalan untuk menghindari aturan.
03 · Secure
Findings di satu tempat, ter-gate.
IntegraCI mengorkestrasi dan mem-gate scanner SAST, secret, dan image kamu; runner kamu yang menjalankannya. Hasilnya muncul di satu tampilan, diurutkan berdasarkan severity, dengan keputusan policy yang menyertainya. Kamu melakukan triage dari sebuah daftar, bukan menjahit belasan tab tool.
- critCVE-2026-1042image
- highsql-injectionsast
- highaws-key in .envsecret
- lowoutdated-tlssast
crit memblokir gate
- kubernetesprod-eutersinkron
- vmbatch-workerantre
- staticdocs-siteantre
kirim ke tempat sistem kamu berjalan
04 · Deliver
Kirim ke tempat sistem kamu berjalan.
Kubernetes bersifat native. Target VM, serverless, dan statis dikirim lewat deploy worker, dengan GitOps yang merekonsiliasi desired state terhadap actual state. Kamu memilih target yang cocok dengan workload, bukan memaksakan workload ke satu runtime.
05 · Operate
Jalankan dengan data kamu sendiri.
Dashboard DORA, SLO budget, dan incident dibangun dari data deployment dan incident kamu sendiri, bukan angka yang kami karang. Kamu memantau error budget yang menipis dan menangkap regresi sebelum berubah jadi page.
deploy freq
harian
lead time
1.4d
change fail
7%
incident terbuka
1
dibangun dari data deployment dan incident kamu
- deploy.approveduser:lena#a1f3…
- scan.passedpayments-api#b7c2…
- policy.evaluatedprod-sg#c9e1…
- evidence.exportedsoc2-bundle#d3f8…
setiap entri dirantai ke entri sebelumnya
06 · Govern
Buktikan tanpa kebakaran jenggot.
Setiap approval, scan, dan keputusan policy ditulis satu kali ke sebuah jejak audit tamper-evident yang diamankan dengan hash chain. Ekspor bukti yang diminta auditor kapan saja, dan jalankan bundle policy kepatuhan yang dipetakan ke framework yang kamu laporkan.
Jalankan tur di pipeline kamu sendiri.
Minta demo dan telusuri enam langkah yang sama dengan service, scanner, dan framework kamu sendiri. Ingin versi terpandu bersama seseorang? Pesan walkthrough langsung saja.