Безбедност & Responsible Disclosure
Како CodePus штити ваш код, ваше акредитације и ваш тим.
Our Безбедност posture
CodePus encrypts подаци in transit са TLS 1.3 and at rest са AES-256. Tenant подаци је isolated per organisation. We follow principle of least privilege за Све internal access and rotate signing Кључ quarterly.
- TLS 1.3 са HSTS за every јавно endpoint
- At-rest encryption (AES-256) за Употреба records, secrets and Модел traces
- OAuth 2.0 + PKCE + РФЦ 8628 проток уређајског кода за улазак у IDE
- SSO (SAML 2.0 / OIDC) и SCIM 2.0 за пословне планове
- Per-Захтев signing of Ажурирање artefacts (sha256 + https-only)
У складу са
We continuously align са industry standards.
- SOC 2 Тип II — ревизија in напредак
- GDPR & PIPL Крајни тачки извоз и брисање података изложени под /dashboard/security
- ISO/IEC 27001 контроле мапиране, тражна карта за сертификацију објављена испод
Извештај један vulnerability
Ми поздрављамо извештаје истраживача.Последујте одговорно откривање: не објављујте питање док не имамо разумно време да га исправимо (обично 90 дана).
- service@codepus.ai
ПГП прсти одпечатци: 4Ц5Е 1Ф0Б 9Е1А 7Д2А 3Ф4Б 6Ц7Д 8Е9Ф 0А1Б 2Ц3Д 4Е5Ф- У оквиру: codepus.ai, *.codepus.ai, двострука дистрибуција IDE и резервоар отвореног кода.
- Out of scope: clickjacking on unauthenticated marketing страница, missing Безбедност headers without proven утицај, automated scanner Излаз.
- Bounties of $100–$10,000 USD су awarded за in-scope, reproducible vulnerabilities at discretion of Безбедност Тим.
Зала славе за бугеве
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.