Tsaro & Responsible Disclosure
Yadda CodePus ke kare lambar ka, takardinka da tawagarka.
Our Tsaro posture
CodePus encrypts bayanan in transit da TLS 1.3 and at rest da AES-256. Tenant bayanan shine isolated per organisation. We follow principle of least privilege domin Duka internal access and rotate signing Maɓalli quarterly.
- TLS 1.3 da HSTS domin every na jamaa endpoint
- At-rest encryption (AES-256) domin Amfani records, secrets and Samfuri traces
- OAuth 2.0 + PKCE + RFC 8628 na'urar-code kwarara ga IDE shiga
- SSO (SAML 2.0 / OIDC) da SCIM 2.0 don tsare-tsaren Kasuwanci
- Per-Buƙata signing of Sabuntawa artefacts (sha256 + https-only)
Biyan Bayanai
We continuously align da industry standards.
- SOC 2 Nau'i II — dubawa in ci gaba
- GDPR & PIPL Ƙarshen bayanai don fitarwa da sharewa da aka fallasa a ƙarƙashin /dashboard/tsaron
- ISO/IEC 27001 sarrafawa da aka tsara, taswirar aikin takaddun shaida da aka buga a ƙasa
Rahoto ɗaya vulnerability
Muna maraba da rahotanni daga masu bincike. Don Allah bi da m bayyana: kada su bayyana batun a fili har sai mun sami wani m lokaci don gyara shi (yawanci kwanaki 90).
- service@codepus.ai
Hanyar da aka yi amfani da ita don yin amfani da kayan aiki:- A cikin ikon yin amfani: codepus.ai, *.codepus.ai, IDE binary rarraba da kuma bude-source repository.
- Out of scope: clickjacking on unauthenticated marketing shafi, missing Tsaro headers without proven tasiri, automated scanner Fitarwa.
- Bounties of $100–$10,000 USD sune awarded domin in-scope, reproducible vulnerabilities at discretion of Tsaro Ƙungiya.
Gidan shahararren kyautar kwari
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.