Docs/公开信息与政策/安全政策

安全政策

数据加密

  • 传输:TLS 1.3
  • 存储:AES-256
  • API Key 哈希存储,仅生成时一次性可见
  • 访问控制

  • 内部访问基于最小权限
  • 关键操作记录审计日志
  • 数据库网络隔离
  • 合规

  • ISO 27001(进行中)
  • SOC 2 Type II(计划 2026 年)
  • 满足 GDPR、CCPA、个保法
  • 漏洞披露

  • 邮箱:security@codepus.ai
  • PGP:公钥
  • 我们承诺:72 小时内确认;90 天内修复或公开披露
  • Bug Bounty:单笔 $200 – $5000
  • 安全建议

  • 启用 二步验证
  • API Key 仅用于服务端,不要嵌入客户端
  • 定期轮换 Key