Bezpečnosť & Responsible Disclosure

Ako CodePus chráni váš kód, vaše poverenia a váš tím.

Our Bezpečnosť posture

CodePus encrypts údaje in transit s TLS 1.3 and at rest s AES-256. Tenant údaje je isolated per organisation. We follow principle of least privilege pre Všetko internal access and rotate signing Kľúč quarterly.

  • TLS 1.3 s HSTS pre every verejný endpoint
  • At-rest encryption (AES-256) pre usage records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 tok kódu zariadenia pre prihlásenie do IDE
  • SSO (SAML 2.0 / OIDC) a SCIM 2.0 pre podnikové plány
  • Per-Žiadosť signing of Aktualizácia artefacts (sha256 + https-only)

Úplnosť

We continuously align s industry standards.

  • SOC 2 Typ II — audit in pokrok
  • GDPR a PIPL Účtovné body na vývoz a vymazanie údajov vystavené v časti /dashboard/security
  • ISO/IEC 27001 kontrolné systémy mapované, plán certifikácie zverejnený nižšie

Správa a vulnerability

Vítame správy výskumníkov. Prosím, dodržiavajte zodpovedné zverejnenie: neotvárajte problém verejne, kým nebudeme mať primeraný čas na jeho vyriešenie (zvyčajne 90 dní).

  • service@codepus.ai
  • PGP odtlačky prstov: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • V rozsahu: codepus.ai, *.codepus.ai, binárne distribucie IDE a repository otvoreného zdroja.
  • Out of scope: clickjacking on unauthenticated marketing stránka, missing Bezpečnosť headers without proven dopad, automated scanner Výstup.
  • Bounties of $100–$10,000 USD sú awarded pre in-scope, reproducible vulnerabilities at discretion of Bezpečnosť Tím.

Hladina slávy v oblasti výplaty pre hmyz

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.