Ασφάλεια & Responsible Disclosure
Πώς το CodePus προστατεύει τον κώδικα σας, τα στοιχεία σας και την ομάδα σας.
Our Ασφάλεια posture
CodePus encrypts δεδομένα in transit με TLS 1.3 and at rest με AES-256. Tenant δεδομένα είναι isolated per organisation. We follow το principle of least privilege για Όλα internal access and rotate signing Κλειδί quarterly.
- TLS 1.3 με HSTS για every δημόσιο endpoint
- At-rest encryption (AES-256) για usage records, secrets and Μοντέλο traces
- OAuth 2.0 + PKCE + RFC 8628 ροή κωδικού συσκευής για σύνδεση IDE
- Σχέδια SSO (SAML 2.0 / OIDC) και SCIM 2.0 για τα σχέδια Εταιρείας
- Per-Αίτημα signing of Ενημέρωση artefacts (sha256 + https-only)
Συμμόρφωση
We continuously align με industry standards.
- SOC 2 Τύπος II — έλεγχος in πρόοδος
- GDPR & PIPL Τελικά σημεία εξαγωγής και διαγραφής δεδομένων που εκτίθενται στο /dashboard/security
- ISO/IEC 27001 χαρτογραφημένα στοιχεία ελέγχου, οδός χαρτί πιστοποίησης δημοσιευμένος παρακάτω
Αναφορά a vulnerability
Παρακαλούμε να ακολουθήσετε την υπεύθυνη κοινοποίηση: μην αποκαλύψετε το πρόβλημα δημοσίως μέχρι να έχουμε ένα εύλογο χρονικό διάστημα για να το επιδιορθώσουμε (συνήθως 90 ημέρες).
- service@codepus.ai
Πυροτυπία PGP: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- Στο πεδίο εφαρμογής: codepus.ai, *.codepus.ai, η δυαδική διανομή IDE και το αποθετήριο ανοικτού κώδικα.
- Out of scope: clickjacking on unauthenticated marketing σελίδα, missing Ασφάλεια headers without proven αντίκτυπος, automated scanner Έξοδος.
- Bounties of $100–$10,000 USD είναι awarded για in-scope, reproducible vulnerabilities at το discretion of το Ασφάλεια Ομάδα.
Σώμα της φήμης για τα κοριτσάκια
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.