Сигурност & Responsible Disclosure

Как CodePus защитава кода ти, удостоверенията ти и екипа ти.

Our Сигурност posture

CodePus encrypts данни in transit с TLS 1.3 and at rest с AES-256. Tenant данни е isolated per organisation. We follow principle of least privilege за Всички internal access and rotate signing Ключ quarterly.

  • TLS 1.3 с HSTS за every публичен endpoint
  • At-rest encryption (AES-256) за usage records, secrets and Модел traces
  • OAuth 2.0 + PKCE + RFC 8628 протокол на устройство-код за влизане в IDE
  • SSO (SAML 2.0 / OIDC) и SCIM 2.0 за предприятия
  • Per-Заявка signing of Актуализация artefacts (sha256 + https-only)

Съответствие

We continuously align с industry standards.

  • SOC 2 Тип II — одит in напредък
  • GDPR & PIPL крайни точки за износ и изтриване на данни, изложени в /dashboard/security
  • ISO/IEC 27001 контролни характеристики, пътна карта за сертифициране, публикувана по-долу

Доклад a vulnerability

Моля, следвайте отговорното разкриване: не разкривайте публично проблема, докато не имаме разумен срок за отстраняване му (обикновено 90 дни).

  • service@codepus.ai
  • Отпечатък на пръст от PGP: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • В обхвата: codepus.ai, *.codepus.ai, двоичното разпределение на IDE и резервоара с отворен код.
  • Out of scope: clickjacking on unauthenticated marketing страница, missing Сигурност headers without proven въздействие, automated scanner Изход.
  • Bounties of $100–$10,000 USD са awarded за in-scope, reproducible vulnerabilities at discretion of Сигурност Екип.

Залата на славата за богбобоболетия

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.