భద్రత & Responsible Disclosure
CodePus మీ కోడ్ను, మీ ఆధారాలను మరియు మీ బృందాన్ని ఎలా కాపాడుతుంది.
Our భద్రత posture
CodePus encrypts డేటా in transit తో TLS 1.3 and at rest తో AES-256. Tenant డేటా ఉంది isolated per organisation. We follow principle of least privilege కోసం అన్నీ internal access and rotate signing కీ quarterly.
- TLS 1.3 తో HSTS కోసం every పబ్లిక్ endpoint
- At-rest encryption (AES-256) కోసం వినియోగం records, secrets and మోడల్ traces
- IDE లాగిన్ కోసం OAuth 2.0 + PKCE + RFC 8628 పరికర కోడ్ ప్రవాహం
- ఎంటర్ప్రైజ్ ప్లాన్ల కోసం SSO (SAML 2.0 / OIDC) మరియు SCIM 2.0
- Per-అభ్యర్థన signing of నవీకరణ artefacts (sha256 + https-only)
సమ్మతి
We continuously align తో industry standards.
- SOC 2 రకం II — ఆడిట్ in పురోగతి
- GDPR & PIPL డేటా ఎగుమతి మరియు తొలగింపు ఎండ్ పాయింట్లు /డ్యాష్బోర్డ్/భద్రత కింద బహిర్గతం
- ISO/IEC 27001 నియంత్రణలు మ్యాప్ చేయబడ్డాయి, క్రింద ప్రచురించబడిన ధృవీకరణ రోడ్మ్యాప్
నివేదిక ఒక vulnerability
పరిశోధకుల నివేదికలను మేము స్వాగతిస్తున్నాము. దయచేసి బాధ్యతాయుతంగా బహిర్గతం చేయడాన్ని అనుసరించండిః సమస్యను పరిష్కరించడానికి మాకు సహేతుకమైన సమయం (సాధారణంగా 90 రోజులు) ఉన్నంత వరకు దానిని బహిర్గతం చేయవద్దు.
- service@codepus.ai
పిజిపి వేలిముద్రః 4సి5ఇ 1ఎఫ్0బి 9ఇ1ఎ 7డి2ఎ 3ఎఫ్4బి 6సి7డి 8ఇ9ఎఫ్ 0ఎ1బి 2సి3డి 4ఇ5ఎఫ్- పరిధిలోః codepus.ai, *.codepus.ai, IDE బైనరీ పంపిణీ మరియు ఓపెన్ సోర్స్ రిపోజిటరీ.
- Out of scope: clickjacking on unauthenticated marketing పేజీ, missing భద్రత headers without proven ప్రభావం, automated scanner అవుట్పుట్.
- Bounties of $100–$10,000 USD ఉన్నాయి awarded కోసం in-scope, reproducible vulnerabilities at discretion of భద్రత బృందం.
బగ్ రివార్డ్ హాల్ ఆఫ్ ఫేమ్
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.