Sigurnost & Responsible Disclosure

Kako CodePus štiti svoj kod, vaše ovlasti i vaš tim.

Our Sigurnost posture

CodePus encrypts podaci in transit s TLS 1.3 and at rest s AES-256. Tenant podaci je isolated per organisation. We follow principle of least privilege za Sve internal access and rotate signing Ključ quarterly.

  • TLS 1.3 s HSTS za every javno endpoint
  • At-rest encryption (AES-256) za usage records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 protok uređaja-kode za IDE prijavu
  • SSO (SAML 2.0 / OIDC) i SCIM 2.0 za planove za poduzeća
  • Per-Zahtjev signing of Ažuriranje artefacts (sha256 + https-only)

Slijednost

We continuously align s industry standards.

  • SOC 2 Vrsta II — revizija in napredak
  • GDPR i PIPL — izvoz podataka i brisanje dostupni su na /dashboard/security
  • ISO/IEC 27001 kontrole prikazane, cjelokupna karta za sertifikaciju objavljena u nastavku

Izvješće a vulnerability

Poziv istraživača je dobrodošao.Prosimo slijedite odgovorno otkrivanje: ne objavite javno pitanje dok ne imamo razumno vrijeme za ispravljanje (obično 90 dana).

  • service@codepus.ai
  • PGP fingerprint: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • U opsegu: codepus.ai, *.codepus.ai, binarna distribucija IDE-a i repositorij otvorenog koda.
  • Out of scope: clickjacking on unauthenticated marketing stranica, missing Sigurnost headers without proven utjecaj, automated scanner Izlaz.
  • Bounties of $100–$10,000 USD su awarded za in-scope, reproducible vulnerabilities at discretion of Sigurnost Vrijeme.

Zalica slavnih nagrada za žuči

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.