Keamanan & Responsible Disclosure
Bagaimana CodePus melindungi kode Anda, kredensial Anda dan tim Anda.
Our Keamanan posture
CodePus encrypts data in transit dengan TLS 1.3 and at rest dengan AES-256. Tenant data adalah isolated per organisation. We follow principle of least privilege untuk Semua internal access and rotate signing Kunci quarterly.
- TLS 1.3 dengan HSTS untuk every publik endpoint
- At-rest encryption (AES-256) untuk Penggunaan records, secrets and Model traces
- OAuth 2.0 + PKCE + RFC 8628 aliran kode perangkat untuk login IDE
- SSO (SAML 2.0 / OIDC) dan SCIM 2.0 untuk rencana perusahaan
- Per-Permintaan signing of Perbarui artefacts (sha256 + https-only)
Kepatuhan
We continuously align dengan industry standards.
- SOC 2 Jenis II — audit in kemajuan
- GDPR & PIPL Data ekspor dan penghapusan titik akhir yang terpapar di bawah /dashboard/security
- ISO/IEC 27001 kontrol dipetakan, peta jalan sertifikasi diterbitkan di bawah ini
Laporan sebuah vulnerability
Kami menyambut baik laporan dari peneliti. Harap ikuti pengungkapan yang bertanggung jawab: jangan mengungkapkan masalah secara publik sampai kami memiliki waktu yang wajar untuk memperbaikinya (biasanya 90 hari).
- service@codepus.ai
Tanda Jari PGP: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- Dalam ruang lingkup: codepus.ai, *.codepus.ai, distribusi biner IDE dan repositori open source.
- Out of scope: clickjacking on unauthenticated marketing halaman, missing Keamanan headers without proven dampak, automated scanner Keluaran.
- Bounties of $100–$10,000 USD adalah awarded untuk in-scope, reproducible vulnerabilities at discretion of Keamanan Waktu.
Label Bug Bounty Hall of Fame
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.