Безпека & Responsible Disclosure

Як CodePus захищає ваш код, ваші довірені дані та вашу команду.

Our Безпека posture

CodePus encrypts дані in transit з TLS 1.3 and at rest з AES-256. Tenant дані є isolated per organisation. We follow principle of least privilege для Всі internal access and rotate signing Ключ quarterly.

  • TLS 1.3 з HSTS для every публічний endpoint
  • At-rest encryption (AES-256) для usage records, secrets and Модель traces
  • OAuth 2.0 + PKCE + RFC 8628 поток коду пристрою для входу в IDE
  • SSO (SAML 2.0 / OIDC) і SCIM 2.0 для планів підприємств
  • Per-Запит signing of Оновлення artefacts (sha256 + https-only)

Відповідальність

We continuously align з industry standards.

  • SOC 2 Тип II — аудит in прогрес
  • GDPR & PIPL кінцеві точки експорту та видалення даних, виявлені в розділі /dashboard/security
  • ISO/IEC 27001 контрольні характеристики, дорожна карта сертифікації опублікована нижче

Звіт a vulnerability

Ми вітаємо звіти дослідників. Будь ласка, дотримуйтеся відповідального розкриття: не розкривайте проблему публічно, поки у нас не буде розумного часу для її вирішення (зазвичай 90 днів).

  • service@codepus.ai
  • Опічки пальців: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • У межах: codepus.ai, *.codepus.ai, дворічне розподіл IDE і відкритий код репозиторию.
  • Out of scope: clickjacking on unauthenticated marketing сторінка, missing Безпека headers without proven вплив, automated scanner Вивід.
  • Bounties of $100–$10,000 USD є awarded для in-scope, reproducible vulnerabilities at discretion of Безпека Команда.

Зал слави на бухові винагороди

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.