Güvenlik

CodePus'un kodunuzu, kimliklerinizi ve ekibinizi nasıl koruduğunu.

Our Guvenlik posture

CodePus encrypts veri in transit ile TLS 1.3 and at rest ile AES-256. Tenant veri isolated per organisation. We follow principle of least privilege için Tumu internal access and rotate signing Anahtar quarterly.

  • TLS 1.3 ile HSTS için every genel endpoint
  • At-rest encryption (AES-256) için usage records, secrets and Model traces
  • OAuth 2.0 + PKCE + RFC 8628 IDE giriş için cihaz kod akışı
  • İşletme planları için SSO (SAML 2.0 / OIDC) ve SCIM 2.0
  • Per-İstek signing of Guncelleme artefacts (sha256 + https-only)

Cumplimiento

We continuously align ile industry standards.

  • SOC 2 Tur II — denetim in ilerleme
  • GDPR & PIPL /dashboard/security altında açıklanan veri ihracatı ve silme son noktaları
  • ISO/IEC 27001 — kontroller eşlendi, sertifikasyon yol haritası aşağıda yayınlandı

Rapor a vulnerability

Araştırmacıların raporlarını memnuniyetle karşılıyoruz. Lütfen sorumlu bir şekilde açıklama yapın: sorunu çözmek için makul bir süreye sahip olmadıkça (genellikle 90 gün) bu sorunu halka açıklamayın.

  • service@codepus.ai
  • PGP parmak izi: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • Uygulama alanında: codepus.ai, *.codepus.ai, IDE ikili dağıtım ve açık kaynaklı deposu.
  • Out of scope: clickjacking on unauthenticated marketing sayfa, missing Guvenlik headers without proven etki, automated scanner Cıktı.
  • Bounties of $100–$10,000 USD awarded için in-scope, reproducible vulnerabilities at discretion of Guvenlik Ekip.

Bug bounty şöhret galerisi

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.