নিরাপত্তা & Responsible Disclosure

কিভাবে CodePus আপনার কোড, আপনার শংসাপত্র এবং আপনার দল রক্ষা করে।

Our নিরাপত্তা posture

CodePus encrypts ডেটা in transit সহ TLS 1.3 and at rest সহ AES-256. Tenant ডেটা হয় isolated per organisation. We follow টি principle of least privilege জন্য সব internal access and rotate signing কী quarterly.

  • TLS 1.3 সহ HSTS জন্য every সর্বজনীন endpoint
  • At-rest encryption (AES-256) জন্য ব্যবহার records, secrets and মডেল traces
  • OAuth 2.0 + PKCE + RFC 8628 ডিভাইস-কোড প্রবাহ IDE লগইন জন্য
  • এন্টারপ্রাইজ প্ল্যানের জন্য SSO (SAML 2.0 / OIDC) এবং SCIM 2.0
  • Per-অনুরোধ signing of হালনাগাদ artefacts (sha256 + https-only)

সম্মতি

We continuously align সহ industry standards.

  • SOC 2 ধরন II — নিরীক্ষা in অগ্রগতি
  • GDPR & PIPL তথ্য এক্সপোর্ট এবং মুছে ফেলার শেষ পয়েন্ট /ড্যাশবোর্ড/সিকিউরিটি অধীনে প্রকাশিত
  • আইএসও/আইইসি 27001 নিয়ন্ত্রণগুলি ম্যাপ করা হয়েছে, নিম্নলিখিতভাবে প্রকাশিত শংসাপত্রের রোডম্যাপ

প্রতিবেদন একটি vulnerability

আমরা গবেষকদের রিপোর্ট স্বাগত জানাই। দয়া করে দায়িত্বশীলভাবে প্রকাশের অনুসরণ করুনঃ সমস্যাটি সমাধানের জন্য আমাদের যুক্তিসঙ্গত সময়সীমা না হওয়া পর্যন্ত এটি প্রকাশ্যে প্রকাশ করবেন না (সাধারণত 90 দিন) ।

  • service@codepus.ai
  • পিজিপি আঙ্গুলের ছাপঃ ৪সি৫ই ১এফ০বি ৯ই১এ ৭ডি২এ ৩এফ৪বি ৬সি৭ডি ৮ই৯এফ ০এ১বি ২সি৩ডি ৪ই৫এফ
  • এর আওতায়ঃ codepus.ai, *.codepus.ai, IDE বাইনারি বিতরণ এবং ওপেন সোর্স রিপোজিটরি।
  • Out of scope: clickjacking on unauthenticated marketing পৃষ্ঠা, missing নিরাপত্তা headers without proven প্রভাব, automated scanner আউটপুট.
  • Bounties of $100–$10,000 USD হয় awarded জন্য in-scope, reproducible vulnerabilities at টি discretion of টি নিরাপত্তা দল.

বগ বন্টি হল অফ ফেম

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.