Безбедност & Responsible Disclosure

Како CodePus штити ваш код, ваше акредитације и ваш тим.

Our Безбедност posture

CodePus encrypts подаци in transit са TLS 1.3 and at rest са AES-256. Tenant подаци је isolated per organisation. We follow principle of least privilege за Све internal access and rotate signing Кључ quarterly.

  • TLS 1.3 са HSTS за every јавно endpoint
  • At-rest encryption (AES-256) за Употреба records, secrets and Модел traces
  • OAuth 2.0 + PKCE + РФЦ 8628 проток уређајског кода за улазак у IDE
  • SSO (SAML 2.0 / OIDC) и SCIM 2.0 за пословне планове
  • Per-Захтев signing of Ажурирање artefacts (sha256 + https-only)

У складу са

We continuously align са industry standards.

  • SOC 2 Тип II — ревизија in напредак
  • GDPR & PIPL Крајни тачки извоз и брисање података изложени под /dashboard/security
  • ISO/IEC 27001 контроле мапиране, тражна карта за сертификацију објављена испод

Извештај један vulnerability

Ми поздрављамо извештаје истраживача.Последујте одговорно откривање: не објављујте питање док не имамо разумно време да га исправимо (обично 90 дана).

  • service@codepus.ai
  • ПГП прсти одпечатци: 4Ц5Е 1Ф0Б 9Е1А 7Д2А 3Ф4Б 6Ц7Д 8Е9Ф 0А1Б 2Ц3Д 4Е5Ф
  • У оквиру: codepus.ai, *.codepus.ai, двострука дистрибуција IDE и резервоар отвореног кода.
  • Out of scope: clickjacking on unauthenticated marketing страница, missing Безбедност headers without proven утицај, automated scanner Излаз.
  • Bounties of $100–$10,000 USD су awarded за in-scope, reproducible vulnerabilities at discretion of Безбедност Тим.

Зала славе за бугеве

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.