ਸੁਰੱਖਿਆ & Responsible Disclosure
CodePus ਤੁਹਾਡੇ ਕੋਡ, ਤੁਹਾਡੇ ਕ੍ਰੈਡੈਂਸੀਅਲ ਅਤੇ ਤੁਹਾਡੀ ਟੀਮ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰਦਾ ਹੈ।
Our ਸੁਰੱਖਿਆ posture
CodePus encrypts ਡਾਟਾ in transit ਨਾਲ TLS 1.3 and at rest ਨਾਲ AES-256. Tenant ਡਾਟਾ ਹੈ isolated per organisation. We follow principle of least privilege ਲਈ ਸਾਰੇ internal access and rotate signing ਕੁੰਜੀ quarterly.
- TLS 1.3 ਨਾਲ HSTS ਲਈ every ਜਨਤਕ endpoint
- At-rest encryption (AES-256) ਲਈ ਵਰਤੋਂ records, secrets and ਮਾਡਲ traces
- OAuth 2.0 + PKCE + RFC 8628 IDE ਲੌਗਇਨ ਲਈ ਡਿਵਾਈਸ-ਕੋਡ ਪ੍ਰਵਾਹ
- ਐਂਟਰਪ੍ਰਾਈਜ਼ ਪਲਾਨ ਲਈ SSO (SAML 2.0 / OIDC) ਅਤੇ SCIM 2.0
- Per-ਬੇਨਤੀ signing of ਅੱਪਡੇਟ artefacts (sha256 + https-only)
ਪਾਲਣਾ
We continuously align ਨਾਲ industry standards.
- SOC 2 ਕਿਸਮ II — ਆਡਿਟ in ਤਰੱਕੀ
- GDPR & PIPL ਡਾਟਾ ਐਕਸਪੋਰਟ ਅਤੇ ਮਿਟਾਉਣ ਦੇ ਅੰਤ ਦੇ ਅੰਕ /ਡੈਸ਼ਬੋਰਡ/ਸੁਰੱਖਿਆ ਦੇ ਅਧੀਨ
- ISO/IEC 27001 ਨਿਯੰਤਰਣ ਦਾ ਨਕਸ਼ਾ, ਪ੍ਰਮਾਣੀਕਰਨ ਦਾ ਸੜਕ ਤੱਤ ਹੇਠਾਂ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ
ਰਿਪੋਰਟ ਇੱਕ vulnerability
ਕਿਰਪਾ ਕਰਕੇ ਜ਼ਿੰਮੇਵਾਰ ਖੁਲਾਸਾ ਦੀ ਪਾਲਣਾ ਕਰੋਃ ਜਦੋਂ ਤੱਕ ਸਾਡੇ ਕੋਲ ਇਸ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਵਾਜਬ ਸਮਾਂ ਨਹੀਂ ਹੁੰਦਾ (ਆਮ ਤੌਰ 'ਤੇ 90 ਦਿਨ) ਤਕ ਮੁੱਦੇ ਨੂੰ ਜਨਤਕ ਤੌਰ' ਤੇ ਨਹੀਂ ਦੱਸੋ.
- service@codepus.ai
ਪੀਜੀਪੀ ਫਿੰਗਰਪ੍ਰਿੰਟਃ 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- ਇਸ ਦਾ ਸਕੋਪਃ codepus.ai, *.codepus.ai, IDE ਬਾਈਨਰੀ ਡਿਸਟ੍ਰੀਬਿਊਸ਼ਨ ਅਤੇ ਓਪਨ ਸੋਰਸ ਰਿਪੋਜ਼ਟਰੀ।
- Out of scope: clickjacking on unauthenticated marketing ਸਫ਼ਾ, missing ਸੁਰੱਖਿਆ headers without proven ਪ੍ਰਭਾਵ, automated scanner ਆਊਟਪੁਟ.
- Bounties of $100–$10,000 USD ਹਨ awarded ਲਈ in-scope, reproducible vulnerabilities at discretion of ਸੁਰੱਖਿਆ ਟੀਮ.
ਬੱਗ ਇਨਾਮ ਹਾਲ ਆਫ਼ ਫੇਮ
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.