Sigurnost & Responsible Disclosure
Kako CodePus štiti svoj kod, vaše ovlasti i vaš tim.
Our Sigurnost posture
CodePus encrypts podaci in transit s TLS 1.3 and at rest s AES-256. Tenant podaci je isolated per organisation. We follow principle of least privilege za Sve internal access and rotate signing Ključ quarterly.
- TLS 1.3 s HSTS za every javno endpoint
- At-rest encryption (AES-256) za usage records, secrets and Model traces
- OAuth 2.0 + PKCE + RFC 8628 protok uređaja-kode za IDE prijavu
- SSO (SAML 2.0 / OIDC) i SCIM 2.0 za planove za poduzeća
- Per-Zahtjev signing of Ažuriranje artefacts (sha256 + https-only)
Slijednost
We continuously align s industry standards.
- SOC 2 Vrsta II — revizija in napredak
- GDPR i PIPL — izvoz podataka i brisanje dostupni su na /dashboard/security
- ISO/IEC 27001 kontrole prikazane, cjelokupna karta za sertifikaciju objavljena u nastavku
Izvješće a vulnerability
Poziv istraživača je dobrodošao.Prosimo slijedite odgovorno otkrivanje: ne objavite javno pitanje dok ne imamo razumno vrijeme za ispravljanje (obično 90 dana).
- service@codepus.ai
PGP fingerprint: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- U opsegu: codepus.ai, *.codepus.ai, binarna distribucija IDE-a i repositorij otvorenog koda.
- Out of scope: clickjacking on unauthenticated marketing stranica, missing Sigurnost headers without proven utjecaj, automated scanner Izlaz.
- Bounties of $100–$10,000 USD su awarded za in-scope, reproducible vulnerabilities at discretion of Sigurnost Vrijeme.
Zalica slavnih nagrada za žuči
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.