Imagens base mínimas, assinadas e sem CVE conhecida
Catálogo de imagens base endurecidas para Node.js, Python, Java, Go, .NET, PHP e Nginx, reconstruídas diariamente, assinadas e com SBOM.
Resposta em até 1 dia útil. Proposta em reais.
O que muda com Imagens endurecidas na TransiTax Security
- Zero CVE conhecida
- Reconstrução diária com os pacotes mais recentes corrigidos.
- Troca simples
- Mesma estrutura de diretórios e usuários das imagens oficiais equivalentes.
- Assinadas e verificáveis
- Assinatura Sigstore, SBOM e proveniência SLSA em cada tag.
- Menor superfície
- Imagens até 81,7% menores, com pull e deploy mais rápidos.
Como funciona
Passo 1
Escolha a imagem
Catálogo por linguagem e versão, com variante de build e de runtime.
Passo 2
Troque o FROM
O AutoFix abre o PR ajustando o Dockerfile.
Passo 3
Receba atualizações
Tags fixas por digest com atualização automática via PR.
O que fica visível
- Imagens base com excesso de pacotes
- Shell e ferramentas de rede em produção
- Imagens sem assinatura ou proveniência
Funciona melhor junto
Perguntas frequentes sobre Imagens endurecidas
Não encontrou o que procurava? Nosso time responde em até um dia útil.
Imagens endurecidas quebram minha aplicação?
Na maior parte dos casos não, porque mantemos a mesma estrutura das imagens oficiais. Para depuração, existe a variante de desenvolvimento com shell.
Com que frequência as imagens são atualizadas?
Diariamente, e em até 24 horas após a correção de uma CVE crítica upstream.
Posso usar em ambiente sem internet?
Sim. As imagens podem ser espelhadas no seu registry privado.
As imagens têm SBOM?
Sim, em CycloneDX e SPDX, anexado como atestado OCI.
Veja Imagens endurecidas rodando no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.