Biztonsag & Responsible Disclosure

Hogyan védi a CodePus a kódot, a hitelesítő adatait és a csapatot.

Our Biztonsag posture

CodePus encrypts adat in transit -val TLS 1.3 and at rest -val AES-256. Tenant adat van isolated per organisation. We follow a principle of least privilege -nak Mind internal access and rotate signing Kulcs quarterly.

  • TLS 1.3 -val HSTS -nak every nyilvános endpoint
  • At-rest encryption (AES-256) -nak usage records, secrets and Modell traces
  • OAuth 2.0 + PKCE + RFC 8628 eszköz kódárfolyam az IDE bejelentkezéshez
  • Az SSO (SAML 2.0 / OIDC) és SCIM 2.0 a vállalati terveken
  • Per-Keres signing of Frissites artefacts (sha256 + https-only)

A megfelelés

We continuously align -val industry standards.

  • SOC 2 Tipus II — audit in haladás
  • GDPR & PIPL Az /dashboard/biztonság alatt feltüntetett adatkivitel és törlés végpontjai
  • ISO/IEC 27001 ellenőrzések térképezve, a tanúsítási útmutató a következőkben közzétett

Jelentes a vulnerability

A kutatók jelentéseit üdvözöljük. Kérjük, kövesse a felelős közzétételét: ne nyilvánosságra hozza a kérdést, amíg nem találunk rá ésszerű időn a megoldásra (általában 90 napon belül).

  • service@codepus.ai
  • A PGP ujjlenyomat: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • A hatókörben: codepus.ai, *.codepus.ai, az IDE bináris elosztása és az open source tároló.
  • Out of scope: clickjacking on unauthenticated marketing oldal, missing Biztonsag headers without proven hatás, automated scanner Kimenet.
  • Bounties of $100–$10,000 USD vannak awarded -nak in-scope, reproducible vulnerabilities at a discretion of a Biztonsag Csapat.

A Bug Bounty Hall of Fame

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.