Сигурност & Responsible Disclosure
Как CodePus защитава кода ти, удостоверенията ти и екипа ти.
Our Сигурност posture
CodePus encrypts данни in transit с TLS 1.3 and at rest с AES-256. Tenant данни е isolated per organisation. We follow principle of least privilege за Всички internal access and rotate signing Ключ quarterly.
- TLS 1.3 с HSTS за every публичен endpoint
- At-rest encryption (AES-256) за usage records, secrets and Модел traces
- OAuth 2.0 + PKCE + RFC 8628 протокол на устройство-код за влизане в IDE
- SSO (SAML 2.0 / OIDC) и SCIM 2.0 за предприятия
- Per-Заявка signing of Актуализация artefacts (sha256 + https-only)
Съответствие
We continuously align с industry standards.
- SOC 2 Тип II — одит in напредък
- GDPR & PIPL крайни точки за износ и изтриване на данни, изложени в /dashboard/security
- ISO/IEC 27001 контролни характеристики, пътна карта за сертифициране, публикувана по-долу
Доклад a vulnerability
Моля, следвайте отговорното разкриване: не разкривайте публично проблема, докато не имаме разумен срок за отстраняване му (обикновено 90 дни).
- service@codepus.ai
Отпечатък на пръст от PGP: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- В обхвата: codepus.ai, *.codepus.ai, двоичното разпределение на IDE и резервоара с отворен код.
- Out of scope: clickjacking on unauthenticated marketing страница, missing Сигурност headers without proven въздействие, automated scanner Изход.
- Bounties of $100–$10,000 USD са awarded за in-scope, reproducible vulnerabilities at discretion of Сигурност Екип.
Залата на славата за богбобоболетия
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.