ደህንነት & Responsible Disclosure
CodePus ኮድህን፣ የምስክር ወረቀቶችህንና ቡድኑን እንዴት እንደሚጠብቅ።
Our ደህንነት posture
CodePus encrypts ውሂብ in transit ጋር TLS 1.3 and at rest ጋር AES-256. Tenant ውሂብ ነው isolated per organisation. We follow principle of least privilege ለ ሁሉም internal access and rotate signing ቁልፍ quarterly.
- TLS 1.3 ጋር HSTS ለ every የህዝብ endpoint
- At-rest encryption (AES-256) ለ አጠቃቀም records, secrets and ሞዴል traces
- OAuth 2.0 + PKCE + RFC 8628 ለ IDE መግቢያ የመሣሪያ ኮድ ፍሰት
- ለድርጅት ዕቅዶች SSO (SAML 2.0 / OIDC) እና SCIM 2.0
- Per-ጥያቄ signing of አዘምን artefacts (sha256 + https-only)
ተከትሎ
We continuously align ጋር industry standards.
- SOC 2 አይነት II — ኦዲት in እድገት
- GDPR & PIPL በ /dashboard/security ስር የተጋለጡ የውሂብ መላኪያ እና የመሰረዝ መጨረሻ ነጥቦች
- የ ISO/IEC 27001 ቁጥጥር ካርታ የተሰየመ፣ ከዚህ በታች የታተመ የምስክር ወረቀት መንገድ ካርታ
ሪፖርት አንድ vulnerability
እኛ ተመራማሪዎች ሪፖርቶችን በደስታ እንቀበላለን. እባክዎን ኃላፊነት የሚሰማቸውን መረጃዎች ይከተሉ: ችግሩን ለመፍታት ምክንያታዊ ጊዜ (በተለምዶ 90 ቀናት) እስኪያገኝ ድረስ በይፋ አይግለጹ.
- service@codepus.ai
የፒጂፒ የጣት አሻራ: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- አይዲኤ ባይናሪ ስርጭት እና ክፍት ምንጭ መዝገብ.
- Out of scope: clickjacking on unauthenticated marketing ገጽ, missing ደህንነት headers without proven ተፅዕኖ, automated scanner ውጤት.
- Bounties of $100–$10,000 USD ናቸው awarded ለ in-scope, reproducible vulnerabilities at discretion of ደህንነት ቡድን.
የቁንጫ ሽልማት አዳራሽ
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.