ደህንነት & Responsible Disclosure

CodePus ኮድህን፣ የምስክር ወረቀቶችህንና ቡድኑን እንዴት እንደሚጠብቅ።

Our ደህንነት posture

CodePus encrypts ውሂብ in transit ጋር TLS 1.3 and at rest ጋር AES-256. Tenant ውሂብ ነው isolated per organisation. We follow principle of least privilege ለ ሁሉም internal access and rotate signing ቁልፍ quarterly.

  • TLS 1.3 ጋር HSTS ለ every የህዝብ endpoint
  • At-rest encryption (AES-256) ለ አጠቃቀም records, secrets and ሞዴል traces
  • OAuth 2.0 + PKCE + RFC 8628 ለ IDE መግቢያ የመሣሪያ ኮድ ፍሰት
  • ለድርጅት ዕቅዶች SSO (SAML 2.0 / OIDC) እና SCIM 2.0
  • Per-ጥያቄ signing of አዘምን artefacts (sha256 + https-only)

ተከትሎ

We continuously align ጋር industry standards.

  • SOC 2 አይነት II — ኦዲት in እድገት
  • GDPR & PIPL በ /dashboard/security ስር የተጋለጡ የውሂብ መላኪያ እና የመሰረዝ መጨረሻ ነጥቦች
  • የ ISO/IEC 27001 ቁጥጥር ካርታ የተሰየመ፣ ከዚህ በታች የታተመ የምስክር ወረቀት መንገድ ካርታ

ሪፖርት አንድ vulnerability

እኛ ተመራማሪዎች ሪፖርቶችን በደስታ እንቀበላለን. እባክዎን ኃላፊነት የሚሰማቸውን መረጃዎች ይከተሉ: ችግሩን ለመፍታት ምክንያታዊ ጊዜ (በተለምዶ 90 ቀናት) እስኪያገኝ ድረስ በይፋ አይግለጹ.

  • service@codepus.ai
  • የፒጂፒ የጣት አሻራ: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • አይዲኤ ባይናሪ ስርጭት እና ክፍት ምንጭ መዝገብ.
  • Out of scope: clickjacking on unauthenticated marketing ገጽ, missing ደህንነት headers without proven ተፅዕኖ, automated scanner ውጤት.
  • Bounties of $100–$10,000 USD ናቸው awarded ለ in-scope, reproducible vulnerabilities at discretion of ደህንነት ቡድን.

የቁንጫ ሽልማት አዳራሽ

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.