Güvenlik
CodePus'un kodunuzu, kimliklerinizi ve ekibinizi nasıl koruduğunu.
Our Guvenlik posture
CodePus encrypts veri in transit ile TLS 1.3 and at rest ile AES-256. Tenant veri isolated per organisation. We follow principle of least privilege için Tumu internal access and rotate signing Anahtar quarterly.
- TLS 1.3 ile HSTS için every genel endpoint
- At-rest encryption (AES-256) için usage records, secrets and Model traces
- OAuth 2.0 + PKCE + RFC 8628 IDE giriş için cihaz kod akışı
- İşletme planları için SSO (SAML 2.0 / OIDC) ve SCIM 2.0
- Per-İstek signing of Guncelleme artefacts (sha256 + https-only)
Cumplimiento
We continuously align ile industry standards.
- SOC 2 Tur II — denetim in ilerleme
- GDPR & PIPL /dashboard/security altında açıklanan veri ihracatı ve silme son noktaları
- ISO/IEC 27001 — kontroller eşlendi, sertifikasyon yol haritası aşağıda yayınlandı
Rapor a vulnerability
Araştırmacıların raporlarını memnuniyetle karşılıyoruz. Lütfen sorumlu bir şekilde açıklama yapın: sorunu çözmek için makul bir süreye sahip olmadıkça (genellikle 90 gün) bu sorunu halka açıklamayın.
- service@codepus.ai
PGP parmak izi: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- Uygulama alanında: codepus.ai, *.codepus.ai, IDE ikili dağıtım ve açık kaynaklı deposu.
- Out of scope: clickjacking on unauthenticated marketing sayfa, missing Guvenlik headers without proven etki, automated scanner Cıktı.
- Bounties of $100–$10,000 USD awarded için in-scope, reproducible vulnerabilities at discretion of Guvenlik Ekip.
Bug bounty şöhret galerisi
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.