Безпека & Responsible Disclosure
Як CodePus захищає ваш код, ваші довірені дані та вашу команду.
Our Безпека posture
CodePus encrypts дані in transit з TLS 1.3 and at rest з AES-256. Tenant дані є isolated per organisation. We follow principle of least privilege для Всі internal access and rotate signing Ключ quarterly.
- TLS 1.3 з HSTS для every публічний endpoint
- At-rest encryption (AES-256) для usage records, secrets and Модель traces
- OAuth 2.0 + PKCE + RFC 8628 поток коду пристрою для входу в IDE
- SSO (SAML 2.0 / OIDC) і SCIM 2.0 для планів підприємств
- Per-Запит signing of Оновлення artefacts (sha256 + https-only)
Відповідальність
We continuously align з industry standards.
- SOC 2 Тип II — аудит in прогрес
- GDPR & PIPL кінцеві точки експорту та видалення даних, виявлені в розділі /dashboard/security
- ISO/IEC 27001 контрольні характеристики, дорожна карта сертифікації опублікована нижче
Звіт a vulnerability
Ми вітаємо звіти дослідників. Будь ласка, дотримуйтеся відповідального розкриття: не розкривайте проблему публічно, поки у нас не буде розумного часу для її вирішення (зазвичай 90 днів).
- service@codepus.ai
Опічки пальців: 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F- У межах: codepus.ai, *.codepus.ai, дворічне розподіл IDE і відкритий код репозиторию.
- Out of scope: clickjacking on unauthenticated marketing сторінка, missing Безпека headers without proven вплив, automated scanner Вивід.
- Bounties of $100–$10,000 USD є awarded для in-scope, reproducible vulnerabilities at discretion of Безпека Команда.
Зал слави на бухові винагороди
We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.