Turvallisuus & Responsible Disclosure

Miten CodePus suojelee koodiasi, luottokorttisi ja tiimiäsi.

Our Turvallisuus posture

CodePus encrypts tiedot Sisään transit kanssa TLS 1.3 and at rest kanssa AES-256. Tenant tiedot on isolated per organisation. We follow se principle of least privilege varten Kaikki internal access and rotate signing Avain quarterly.

  • TLS 1.3 kanssa HSTS varten every julkinen endpoint
  • At-rest encryption (AES-256) varten Käyttö records, secrets and Malli traces
  • OAuth 2.0 + PKCE + RFC 8628 laitteen koodivirta IDE-sovellukseen
  • Yrityshankkeiden SSO (SAML 2.0 / OIDC) ja SCIM 2.0
  • Per-Pyyntö signing of Päivitys artefacts (sha256 + https-only)

Sääntöjen noudattaminen

We continuously align kanssa industry standards.

  • SOC 2 Tyyppi II — auditointi Sisään edistyminen
  • GDPR & PIPL /dashboard/security -alueella esitettyä tietojen vienti- ja poistamispäätökset
  • ISO/IEC 27001 valvontaohjelmat kartoitetaan, sertifiointitieohjelma julkaistaan alla

Raportti a vulnerability

Olemme tyytyväisiä tutkijoiden kertomuksiin. Seuraa vastuullista julkistamista: älä paljasta ongelmaa julkisesti ennen kuin meillä on kohtuullinen aika korjata se (tavallisesti 90 päivää).

  • service@codepus.ai
  • PGP:n sormenjälki: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • Käyttöalue: codepus.ai, *.codepus.ai, IDE:n binäärinen jakelu ja avoimen lähdekoodin varasto.
  • Ulos of scope: clickjacking on unauthenticated marketing sivu, missing Turvallisuus headers without proven vaikutus, automated scanner Tuloste.
  • Bounties of $100–$10,000 USD ovat awarded varten Sisään-scope, reproducible vulnerabilities at se discretion of se Turvallisuus Tiimi.

- Kärpäspalkinnon kuuluisaushuone

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.