Безопасность

Как CodePus защищает ваш код, ваши удостоверения и вашу команду.

Our Безопасность posture

CodePus encrypts данные Вход transit с TLS 1.3 and at rest с AES-256. Tenant данные есть isolated per organisation. We follow этот principle of least privilege для Все internal access and rotate signing Ключ quarterly.

  • TLS 1.3 с HSTS для every публичный endpoint
  • At-rest encryption (AES-256) для Использование records, secrets and Модель traces
  • OAuth 2.0 + PKCE + RFC 8628 потоковый код устройства для входа в IDE
  • SSO (SAML 2.0 / OIDC) и SCIM 2.0 для предприятий
  • Per-Запрос signing of Обновление artefacts (sha256 + https-only)

Соответствие

We continuously align с industry standards.

  • SOC 2 Тип II — аудит Вход прогресс
  • GDPR & PIPL Экспорт и удаление данных, выявленные в разделе /dashboard/security
  • ISO/IEC 27001 — контроли сопоставлены, дорожная карта сертификации опубликована ниже

Сообщить a vulnerability

Мы приветствуем отчеты исследователей. Пожалуйста, следуйте ответственному раскрытию: не раскрывайте проблему публично, пока у нас не будет разумного времени для ее исправления (обычно 90 дней).

  • service@codepus.ai
  • Отпечатки пальцев: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • В области применения: codepus.ai, *.codepus.ai, бинарное распределение IDE и хранилище с открытым исходным кодом.
  • Выйти of scope: clickjacking on unauthenticated marketing страница, missing Безопасность headers without proven влияние, automated scanner Вывод.
  • Bounties of $100–$10,000 USD есть awarded для Вход-scope, reproducible vulnerabilities at этот discretion of этот Безопасность команда.

Зал славы bug bounty

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.