सुरक्षा & Responsible Disclosure
CodePus तुमचा कोड, तुमची क्रेडेंशियल आणि तुमचा टीम कसा संरक्षित करतो.
Our सुरक्षा posture
CodePus encrypts डेटा in transit सह TLS 1.3 and at rest सह AES-256. Tenant डेटा आहे isolated per organisation. We follow principle of least privilege साठी सर्व internal access and rotate signing की quarterly.
- TLS 1.3 सह HSTS साठी every सार्वजनिक endpoint
- At-rest encryption (AES-256) साठी वापर records, secrets and मॉडेल traces
- OAuth 2.0 + PKCE + RFC 8628 IDE लॉगिनसाठी डिव्हाइस-कोड प्रवाह
- SSO (SAML 2.0 / OIDC) आणि SCIM 2.0 एंटरप्राइझ प्लॅनसाठी
- Per-विनंती signing of अद्यतन artefacts (sha256 + https-only)
अनुपालन
We continuously align सह industry standards.
- SOC 2 प्रकार II — लेखापरीक्षण in प्रगती
- GDPR & PIPL डेटा निर्यात आणि हटवण्याचे अंतिम बिंदू /डॅशबोर्ड/सुरक्षा अंतर्गत उघड
- आयएसओ/आयईसी 27001 नियंत्रण नकाशा, प्रमाणपत्र मार्गदर्शक नकाशा खाली प्रकाशित
अहवाल एक vulnerability
कृपया जबाबदारपणे उघड करणे अनुसरण कराः समस्या सोडवण्यासाठी आम्हाला वाजवी वेळ (सहसा 90 दिवस) मिळाल्याशिवाय ती सार्वजनिक करू नका.
- service@codepus.ai
PGP फिंगरप्रिंट: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- यामध्ये कोडपस. आय, *. कोडपस. आय, आयडीई बायनरी वितरण आणि ओपन सोर्स रेपॉजिटरी समाविष्ट आहेत.
- Out of scope: clickjacking on unauthenticated marketing पृष्ठ, missing सुरक्षा headers without proven प्रभाव, automated scanner आउटपुट.
- Bounties of $100–$10,000 USD आहेत awarded साठी in-scope, reproducible vulnerabilities at discretion of सुरक्षा संघ.
बिग बंड हॉल ऑफ फेम
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.