Sikkerhet & Responsible Disclosure

Hvordan CodePus beskytter koden din, legitimasjonene dine og teamet ditt.

Our Sikkerhet posture

CodePus encrypts data Inn transit med TLS 1.3 and at rest med AES-256. Tenant data er isolated per organisation. We follow den principle of least privilege for Alle internal access and rotate signing Nøkkel quarterly.

  • TLS 1.3 med HSTS for every offentlig endpoint
  • At-rest encryption (AES-256) for Bruk records, secrets and Modell traces
  • OAuth 2.0 + PKCE + RFC 8628 enhetskode flow for IDE login
  • SSO (SAML 2.0 / OIDC) og SCIM 2.0 for bedriftsplaner
  • Per-Forespørsel signing of Oppdatering artefacts (sha256 + https-only)

Komplians

We continuously align med industry standards.

  • SOC 2 Type II — revisjon Inn fremgang
  • GDPR & PIPL Dataeksport- og slettingsendpunkter som er eksponert under /dashboard/sikkerhet
  • ISO/IEC 27001 kontrollkartlagt, sertifiseringsplan publisert nedenfor

Rapport a vulnerability

Vi ønsker å ønske oss en god forståelse av forskningsrapporter. Vi vil gjerne følge en ansvarlig opplysthet: ikke offentliggjøre problemet før vi har fått rimelig tid til å løse det (vanligvis 90 dager).

  • service@codepus.ai
  • Fingertrykk: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • I omfang: codepus.ai, *.codepus.ai, IDE-binærdistribusjonen og det åpne kildekode-registret.
  • Ut of scope: clickjacking on unauthenticated marketing side, missing Sikkerhet headers without proven påvirkning, automated scanner Utdata.
  • Bounties of $100–$10,000 USD er awarded for Inn-scope, reproducible vulnerabilities at den discretion of den Sikkerhet Team.

Bug bounty hall of fame etikett

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.