Beveiliging & Responsible Disclosure
Hoe CodePus je code, je geloofsbrieven en je team beschermt.
Our Beveiliging posture
CodePus encrypts gegevens In transit met TLS 1.3 and at rest met AES-256. Tenant gegevens is isolated per organisation. We follow de principle of least privilege voor Alle internal access and rotate signing Sleutel quarterly.
- TLS 1.3 met HSTS voor every openbaar endpoint
- At-rest encryption (AES-256) voor Gebruik records, secrets and Model traces
- OAuth 2.0 + PKCE + RFC 8628 toestelcode-stroom voor IDE-login
- SSO (SAML 2.0 / OIDC) en SCIM 2.0 voor bedrijfsplannen
- Per-Verzoek signing of Bijwerken artefacts (sha256 + https-only)
Voldoening
We continuously align met industry standards.
- SOC 2 Type II — audit In voortgang
- GDPR & PIPL Export- en verwijderingsendpunten van gegevens die worden blootgesteld onder /dashboard/security
- ISO/IEC 27001 controles gemappeerd, onderstaande certificeringsplan gepubliceerd
Rapport een vulnerability
Wij verwelkomen de rapporten van onderzoekers. Volg dan ook een verantwoorde openbaarmaking: laat het probleem pas openbaar worden voordat we een redelijke tijd hebben om het op te lossen (meestal 90 dagen).
- service@codepus.ai
De volgende gegevens worden verstrekt aan de Commissie:- In het toepassingsgebied: codepus.ai, *.codepus.ai, de binaire IDE-distributie en het open source-repository.
- Uit of scope: clickjacking on unauthenticated marketing pagina, missing Beveiliging headers without proven impact, automated scanner Uitvoer.
- Bounties of $100–$10,000 USD zijn awarded voor In-scope, reproducible vulnerabilities at de discretion of de Beveiliging Team.
Bug bounty-eregalerij
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.