Zabezpeceni & Responsible Disclosure

Jak CodePus chrání váš kód, vaše pověření a váš tým.

Our Zabezpeceni posture

CodePus encrypts data in transit s TLS 1.3 and at rest s AES-256. Tenant data je isolated per organisation. We follow ten principle of least privilege pro Vse internal access and rotate signing Klic quarterly.

  • TLS 1.3 s HSTS pro every veřejný endpoint
  • At-rest encryption (AES-256) pro usage records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 tok kódů zařízení pro přihlašování IDE
  • SSO (SAML 2.0 / OIDC) a SCIM 2.0 pro podnikové plány
  • Per-Pozadavek signing of Aktualizace artefacts (sha256 + https-only)

Úlad

We continuously align s industry standards.

  • SOC 2 Typ II — audit in pokrok
  • GDPR a PIPL Účinné body pro vývoz a vymazání údajů vystavené v /dashboard/security
  • ISO/IEC 27001 kontrolní systémy mapované, cestovní plán certifikace zveřejněn níže

Zprava a vulnerability

Vítáme zprávy výzkumníků. Prosím, sledujte odpovědné zveřejnění: ne zveřejňujte problém, dokud nebudeme mít přiměřenou dobu k jeho vyřešení (obvykle 90 dní).

  • service@codepus.ai
  • PGP otisk prstů: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • V rozsahu: codepus.ai, *.codepus.ai, binární distribuce IDE a open-source repozitory.
  • Out of scope: clickjacking on unauthenticated marketing stránka, missing Zabezpeceni headers without proven dopad, automated scanner Vystup.
  • Bounties of $100–$10,000 USD jsou awarded pro in-scope, reproducible vulnerabilities at ten discretion of ten Zabezpeceni Tym.

Hladina slávy v oblasti výdělek hmyzu

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.