GitHub ↗
Niezależna firma inżynierska

Infrastruktura klasy enterprise. Open source.

Projektujemy i utrzymujemy infrastrukturę bezpieczeństwa oraz narzędzia deweloperskie: detekcję zagrożeń eBPF, kryptografię postkwantową i self-hosted język programowania. Otwarty kod, dyscyplina inżynierska klasy enterprise.

Poznaj produkty Przeczytaj dokumentację
10
Publicznych produktów
3
Obrazy kontenerów na GHCR
48h
SLA reakcji bezpieczeństwa
400+
Testów w zestawie Externum
Flagowy produkt

talus-process-monitor

Behawioralna detekcja ransomware i response dla Linuksa. Oparta na eBPF, ~280 tys. zdarzeń na sekundę, samosandboxing seccomp i Landlock, jeden statyczny plik binarny — bez modułów jądra.

pip install talus-process-monitor
docker pull ghcr.io/hartwell-labs/talus-process-monitor:latest
Poradnik wdrożenia Kod źródłowy ↗
Jak dostarczamy

Praktyki inżynierskie, nie obietnice.

Każde repozytorium w organizacji przechodzi te same bramki jakości. Produkt flagowy dodatkowo dostarcza dowody dla łańcucha dostaw.

CI przy każdym pushu

Buildy, lintery i zestawy testów działają we wszystkich aktywnych repozytoriach. Funkcja bez CI nie wychodzi z drzewa.

Analiza statyczna i fuzzing

CodeQL w całej organizacji; ciągły fuzzing potoku eBPF w talusie.

Podpisane wydania

Artefakty wydań z dowodem pochodzenia builda i atestacją w stylu Sigstore.

SBOM w zestawie

Każde wydanie talus zawiera software bill of materials w formacie SPDX — wiedz dokładnie, co wdrażasz.

OpenSSF Scorecard

Postawa łańcucha dostaw mierzona ciągle, nie reklamowana w prezentacjach.

Skoordynowane ujawnianie podatności

SLA potwierdzenia 48h, publiczne notki hardeningowe, Hall of Fame dla zgłaszających.

Zbuduj na Hartwell. Albo przeciwko nam.

Używaj produktów, czytaj kod albo próbuj je złamać — na wszystkie trzy przypadki uważnie patrzymy.

O firmie Zgłoś podatność