Säkerhet & Responsible Disclosure

Hur CodePus skyddar din kod, dina legitimationer och ditt team.

Our Säkerhet posture

CodePus encrypts data In transit med TLS 1.3 and at rest med AES-256. Tenant data är isolated per organisation. We follow den principle of least privilege för Alla internal access and rotate signing Nyckel quarterly.

  • TLS 1.3 med HSTS för every offentlig endpoint
  • At-rest encryption (AES-256) för Användning records, secrets and Modell traces
  • OAuth 2.0 + PKCE + RFC 8628 enhetskodflöde för IDE-inloggning
  • SSO (SAML 2.0 / OIDC) och SCIM 2.0 för företagsplaner
  • Per-Begäran signing of Uppdatering artefacts (sha256 + https-only)

För att uppfylla kraven

We continuously align med industry standards.

  • SOC 2 Typ II — granskning In framsteg
  • GDPR & PIPL Dataexport- och raderingsändpunkter som exponeras under /dashboard/security
  • ISO/IEC 27001 Kontrollsystem kartlägga, certifieringsvägskart publiceras nedan

Rapport a vulnerability

Vi välkomnar rapporter från forskare.Följer du ansvarsfulla upplysningar: avslöja inte problemet offentligt förrän vi har haft en rimlig tid att åtgärda det (vanligtvis 90 dagar).

  • service@codepus.ai
  • Fingeravtryck: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • I omfattning: codepus.ai, *.codepus.ai, IDE-binärdistribution och det öppna källkodsrepositoriet.
  • Ut of scope: clickjacking on unauthenticated marketing sida, missing Säkerhet headers without proven påverkan, automated scanner Utdata.
  • Bounties of $100–$10,000 USD är awarded för In-scope, reproducible vulnerabilities at den discretion of den Säkerhet Team.

Bug bounty hall of fame etikett

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.