Axiom Repo — доверенный репозиторий Java-библиотек

Проверенные артефакты для вашей цепочки поставок ПО

Axiom Repo
0%
зависимостей

95% зависимостей Java-приложения — это внешние зависимости

Это удобно и привычно, но эти библиотеки несут угрозы:

  • уязвимости
  • атаки на цепочки поставок ПО
  • лицензионные риски

Axiom Repo

Инженеры Axiom JDK отобрали строки открытого исходного кода библиотек, проверили все лицензии и приготовили повторяемость сборки для каждой библиотеки.

0+

строк кода

Для кого

Директор по ИБ

Минимизация рисков атак на цепочку поставок ПО ("supply chain")

*кибератаки, которые нацелены на уязвимости в цепочке поставок программного обеспечения или оборудования. Злоумышленники компрометируют доверенные компоненты или процессы, которые затем становятся частью инфраструктуры организации.

✔

DevOps/DevSecOps

Контроль над цепочкой поставки ПО: только проверенные зависимости, доверенная сборка и верификация артефактов

✔

ИТ-директор

Снижение операционных рисков, соответствие регуляторным требованиям

✔

Архитектор ПО

Надёжные компоненты, предсказуемость работы

✔

Продакт-менеджер

Ускорение выхода продукта на рынок за счёт снижения технических блокеров

✔

Документация Axiom Repo

Преимущества для бизнеса

Безопасность

Безопасные компоненты

Мы сами собираем библиотеки из исходников, тестируем их на безопасность, проверяем все лицензии и готовим повторяемость сборки для каждой библиотеки. Все зависимости проходят проверку Инженерным центром по безопасности Axiom JDK.

Добавление библиотек

Добавление библиотек по вашему запросу

Мы возьмём на себя проверку и добавление библиотек в репозиторий по вашему запросу, чтобы вам не пришлось выделять или нанимать сотрудников для поддержки своего репозитория.

Сертификация

Поддержка и консультации в области сертификации

Если у вас есть вопросы или сомнения в области сертификации Java-зависимостей, свяжитесь с нами. Мы разрабатываем Java уже больше 25 лет.

Доставка

Быстрая доставка библиотек до проекта

Новые библиотеки уже нужны в разработке, а вы ещё согласовываете их добавление внутри компании? Библиотеки уже будут в Axiom Repo.

Maven Central

Совместимость с Maven Central

Легко замените существующий компонент инфраструктуры.

Управление зависимостями

Прозрачное управление зависимостями

Контролируйте, какие библиотеки используются в ваших продуктах и проектах.

 Стоимость использования Axiom Repo сопоставима с годовой зарплатой одного инженера

Нам доверяют

Возможности Axiom Repo

→

Анализ и верификация библиотек

Перед добавлением в репозиторий библиотеки проходят тестирование безопасности.

→

Интеграция в DevOps

Поддержка с CI/CD и предотвращает использование небезопасных зависимостей.

→

Поддержка экосистемы Spring

Доверенные версии популярных Java-библиотек для веб-сервисов и микросервисов.

✔

Дополнительно:

Индивидуальный подбор библиотек под нужды компании

→

Автоматическое пополнение репозитория

Избавляет команды от необходимости вручную проверять и обновлять зависимости.

→

Поддержка российских процессоров и ОС

Доверенные версии популярных Java-библиотек. Вы сможете разрабатывать простые приложения без зависимостей от Maven Central.

→

Постоянное пополнение репозитория библиотеками

Набор библиотек для Java-разработчиков постоянно расширяется.

Каталог библиотек →

Доверенный репозиторий

Как получить доступ к Axiom Repo

Комплект корпоративного разработчика

Что входит

JDK, Libercat, Axiom Runtime Container и доступ к Axiom Repo

Узнать стоимость

Подписка на доверенный репозиторий

Что входит

Доступ к Axiom Repo и возможность добавления эксклюзивных библиотек по запросу

Узнать стоимость

Интеграция в цепочку поставки ПО

Что входит

Условия обсуждаются индивидуально

Узнать стоимость
Запросить консультацию
Часто задаваемые вопросы
Axiom JDK info@axiomjdk.ru Axiom JDK logo Axiom Committed to Freedom 199 Obvodnogo Kanala Emb. 190020 St. Petersburg RU +7 812-336-35-67 Axiom JDK 199 Obvodnogo Kanala Emb. 190020 St. Petersburg RU +7 812-336-35-67