Beveiliging & Responsible Disclosure

Hoe CodePus je code, je geloofsbrieven en je team beschermt.

Our Beveiliging posture

CodePus encrypts gegevens In transit met TLS 1.3 and at rest met AES-256. Tenant gegevens is isolated per organisation. We follow de principle of least privilege voor Alle internal access and rotate signing Sleutel quarterly.

  • TLS 1.3 met HSTS voor every openbaar endpoint
  • At-rest encryption (AES-256) voor Gebruik records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 toestelcode-stroom voor IDE-login
  • SSO (SAML 2.0 / OIDC) en SCIM 2.0 voor bedrijfsplannen
  • Per-Verzoek signing of Bijwerken artefacts (sha256 + https-only)

Voldoening

We continuously align met industry standards.

  • SOC 2 Type II — audit In voortgang
  • GDPR & PIPL Export- en verwijderingsendpunten van gegevens die worden blootgesteld onder /dashboard/security
  • ISO/IEC 27001 controles gemappeerd, onderstaande certificeringsplan gepubliceerd

Rapport een vulnerability

Wij verwelkomen de rapporten van onderzoekers. Volg dan ook een verantwoorde openbaarmaking: laat het probleem pas openbaar worden voordat we een redelijke tijd hebben om het op te lossen (meestal 90 dagen).

  • service@codepus.ai
  • De volgende gegevens worden verstrekt aan de Commissie:
  • In het toepassingsgebied: codepus.ai, *.codepus.ai, de binaire IDE-distributie en het open source-repository.
  • Uit of scope: clickjacking on unauthenticated marketing pagina, missing Beveiliging headers without proven impact, automated scanner Uitvoer.
  • Bounties of $100–$10,000 USD zijn awarded voor In-scope, reproducible vulnerabilities at de discretion of de Beveiliging Team.

Bug bounty-eregalerij

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.