सुरक्षा & Responsible Disclosure
कैसे CodePus आपके कोड, आपके क्रेडेंशियल और आपकी टीम की रक्षा करता है।
Our सुरक्षा posture
CodePus encrypts डेटा in transit के साथ TLS 1.3 and at rest के साथ AES-256. Tenant डेटा है isolated per organisation. We follow principle of least privilege के लिए सभी internal access and rotate signing कुंजी quarterly.
- TLS 1.3 के साथ HSTS के लिए every सार्वजनिक endpoint
- At-rest encryption (AES-256) के लिए उपयोग records, secrets and मॉडल traces
- OAuth 2.0 + PKCE + RFC 8628 डिवाइस-कोड प्रवाह IDE लॉगिन के लिए
- उद्यम योजनाओं के लिए SSO (SAML 2.0 / OIDC) और SCIM 2.0
- Per-अनुरोध signing of अद्यतन artefacts (sha256 + https-only)
अनुपालन
We continuously align के साथ industry standards.
- SOC 2 प्रकार II — ऑडिट in प्रगति
- GDPR & PIPL डेटा निर्यात और हटाने के अंत बिंदु /डैशबोर्ड/सुरक्षा के अंतर्गत उजागर
- आईएसओ/आईईसी 27001 नियंत्रणों का नक्शा, प्रमाणीकरण रोडमैप नीचे प्रकाशित किया गया
रिपोर्ट एक vulnerability
हम शोधकर्ताओं की रिपोर्टों का स्वागत करते हैं। कृपया जिम्मेदार प्रकटीकरण का पालन करेंः समस्या को ठीक करने के लिए हमारे पास उचित समय (आमतौर पर 90 दिन) होने तक सार्वजनिक रूप से प्रकटीकरण न करें।
- service@codepus.ai
पीजीपी फिंगरप्रिंटः 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- दायरा मेंः codepus.ai, *.codepus.ai, IDE द्विआधारी वितरण और ओपन सोर्स रिपॉजिटरी।
- Out of scope: clickjacking on unauthenticated marketing पृष्ठ, missing सुरक्षा headers without proven प्रभाव, automated scanner आउटपुट.
- Bounties of $100–$10,000 USD हैं awarded के लिए in-scope, reproducible vulnerabilities at discretion of सुरक्षा टीम.
कीड़े पुरस्कार की तालाब
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.