Sikkerhed & Responsible Disclosure

Hvordan CodePus beskytter din kode, dine legitimationer og dit team.

Our Sikkerhed posture

CodePus encrypts data Ind transit med TLS 1.3 and at rest med AES-256. Tenant data er isolated per organisation. We follow den principle of least privilege for Alle internal access and rotate signing Nøgle quarterly.

  • TLS 1.3 med HSTS for every offentlig endpoint
  • At-rest encryption (AES-256) for Brug records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 enhedskode flow til IDE login
  • SSO (SAML 2.0 / OIDC) og SCIM 2.0 for virksomhedsplaner
  • Per-Anmodning signing of Opdatering artefacts (sha256 + https-only)

Overholdelse

We continuously align med industry standards.

  • SOC 2 Type II — revision Ind fremskridt
  • GDPR & PIPL Dataeksport- og sletningspositioner, der er eksponeret under /dashboard/sikkerhed
  • ISO/IEC 27001 kontrolsystemer kortlagt, certificeringsplan offentliggjort nedenfor

Rapport a vulnerability

Vi glæder os over, at forskere giver oplysninger, og vi vil gerne følge en ansvarlig offentliggørelse: lad være med at offentliggøre problemet, før vi har haft en rimelig frist til at løse det (normalt 90 dage).

  • service@codepus.ai
  • Fingerprinter: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • I anvendelsesområdet: codepus.ai, *.codepus.ai, IDE-binærdistribution og open-source-repository.
  • Ud of scope: clickjacking on unauthenticated marketing side, missing Sikkerhed headers without proven indvirkning, automated scanner Output.
  • Bounties of $100–$10,000 USD er awarded for Ind-scope, reproducible vulnerabilities at den discretion of den Sikkerhed Team.

Bug bounty hall of fame mærket

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.