Securitate & Responsible Disclosure

Cum protejează CodePus CodePus, credentiale şi echipa ta.

Our Securitate posture

CodePus encrypts date in transit cu TLS 1.3 and at rest cu AES-256. Tenant date este isolated per organisation. We follow principle of least privilege pentru Toate internal access and rotate signing Cheie quarterly.

  • TLS 1.3 cu HSTS pentru every public endpoint
  • At-rest encryption (AES-256) pentru usage records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 flux de coduri de dispozitiv pentru conectarea la IDE
  • SSO (SAML 2.0 / OIDC) și SCIM 2.0 pentru planurile întreprinderii
  • Per-Cerere signing of Actualizare artefacts (sha256 + https-only)

Conformitate

We continuously align cu industry standards.

  • SOC 2 Sfat II — audit in progres
  • GDPR & PIPL puncte finale de export și ștergere a datelor expuse sub /dashboard/security
  • ISO/IEC 27001 controluri cartografiate, harta de parcurs de certificare publicată mai jos

Raport a vulnerability

Vă rugăm să urmați o comunicare responsabilă: nu divulgați public problema până când nu vom avea un timp rezonabil pentru a o rezolva (de obicei 90 de zile).

  • service@codepus.ai
  • Amprenta de deget PGP: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • În domeniul de aplicare: codepus.ai, *.codepus.ai, distribuția binară IDE și rețeaua open-source.
  • Out of scope: clickjacking on unauthenticated marketing pagină, missing Securitate headers without proven impact, automated scanner Ieșire.
  • Bounties of $100–$10,000 USD sunt awarded pentru in-scope, reproducible vulnerabilities at discretion of Securitate Echipă.

Sala celebrei bug bounty

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.