Безопасность
Как CodePus защищает ваш код, ваши удостоверения и вашу команду.
Our Безопасность posture
CodePus encrypts данные Вход transit с TLS 1.3 and at rest с AES-256. Tenant данные есть isolated per organisation. We follow этот principle of least privilege для Все internal access and rotate signing Ключ quarterly.
- TLS 1.3 с HSTS для every публичный endpoint
- At-rest encryption (AES-256) для Использование records, secrets and Модель traces
- OAuth 2.0 + PKCE + RFC 8628 потоковый код устройства для входа в IDE
- SSO (SAML 2.0 / OIDC) и SCIM 2.0 для предприятий
- Per-Запрос signing of Обновление artefacts (sha256 + https-only)
Соответствие
We continuously align с industry standards.
- SOC 2 Тип II — аудит Вход прогресс
- GDPR & PIPL Экспорт и удаление данных, выявленные в разделе /dashboard/security
- ISO/IEC 27001 — контроли сопоставлены, дорожная карта сертификации опубликована ниже
Сообщить a vulnerability
Мы приветствуем отчеты исследователей. Пожалуйста, следуйте ответственному раскрытию: не раскрывайте проблему публично, пока у нас не будет разумного времени для ее исправления (обычно 90 дней).
- service@codepus.ai
Отпечатки пальцев: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- В области применения: codepus.ai, *.codepus.ai, бинарное распределение IDE и хранилище с открытым исходным кодом.
- Выйти of scope: clickjacking on unauthenticated marketing страница, missing Безопасность headers without proven влияние, automated scanner Вывод.
- Bounties of $100–$10,000 USD есть awarded для Вход-scope, reproducible vulnerabilities at этот discretion of этот Безопасность команда.
Зал славы bug bounty
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.