Seguridad

Protegemos tu código y tus datos con los más altos estándares de seguridad. CodePus

Cifrado

CodePus encrypts datos Entrar transit con TLS 1.3 and at rest con AES-256. Tenant datos es isolated per organisation. We follow el principle of least privilege para Todo internal access and rotate signing Clave quarterly.

  • TLS 1.3 con HSTS para every público endpoint
  • At-rest encryption (AES-256) para Uso records, secrets and Modelo traces
  • OAuth 2.0 + PKCE + RFC 8628 flujo de código de dispositivo para el inicio de sesión de IDE
  • SSO (SAML 2.0 / OIDC) y SCIM 2.0 para los planes empresariales
  • Per-Solicitud signing of Actualización artefacts (sha256 + https-Activado)

Conformidad

We continuously align con industry standards.

  • SOC 2 Tipo II — auditoríun Entrar progreso
  • RGPD y PIPL puntos finales de exportación y eliminación de datos expuestos en /dashboard/security
  • ISO/IEC 27001 controles mapeados, hoja de ruta de certificación publicada a continuación

Informar de una vulnerabilidad

Por favor, sigan la divulgación responsable: no divulguen públicamente el problema hasta que no hayamos tenido un tiempo razonable para solucionarlo (normalmente 90 días).

  • service@codepus.ai
  • Huella PGP: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • En el ámbito de aplicación: codepus.ai, *.codepus.ai, la distribución binaria de IDE y el repositorio de código abierto.
  • Cerrar sesión of scope: clickjacking Activado unauthenticated marketing página, missing Seguridad headers without proven impacto, automated scanner Salida.
  • Bounties of $100–$10,000 USD son awarded para Entrar-scope, reproducible vulnerabilities at el discretion of el Seguridad equipo.

Salón de la fama de la recompensa de insectos

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.