Bảo mật & Responsible Disclosure

Làm thế nào CodePus bảo vệ mã của bạn, thông tin tín dụng của bạn và đội ngũ của bạn.

Our Bảo mật posture

CodePus encrypts dữ liệu in transit với TLS 1.3 and at rest với AES-256. Tenant dữ liệu là isolated per organisation. We follow principle of least privilege cho Tất cả internal access and rotate signing Khóa quarterly.

  • TLS 1.3 với HSTS cho every công khai endpoint
  • At-rest encryption (AES-256) cho Sử dụng records, secrets and Mô hình traces
  • OAuth 2.0 + PKCE + RFC 8628 dòng chảy mã thiết bị cho IDE đăng nhập
  • SSO (SAML 2.0 / OIDC) và SCIM 2.0 cho các kế hoạch doanh nghiệp
  • Per-Yêu cầu signing of Cập nhật artefacts (sha256 + https-only)

Hiệu ứng

We continuously align với industry standards.

  • SOC 2 Loại II — kiểm toán in tiến độ
  • GDPR & PIPL Các điểm cuối xuất khẩu và xóa dữ liệu được phơi bày dưới /dashboard/security
  • ISO/IEC 27001 các kiểm soát được lập bản đồ, bản đồ đường dẫn chứng nhận được công bố dưới đây

Báo cáo một vulnerability

Chúng tôi hoan nghênh các báo cáo từ các nhà nghiên cứu. Xin vui lòng tuân thủ việc tiết lộ có trách nhiệm: đừng công khai vấn đề cho đến khi chúng tôi có thời gian hợp lý để khắc phục nó (thường là 90 ngày).

  • service@codepus.ai
  • Nhận số lượng người dùng được sử dụng trong các hoạt động này
  • Trong phạm vi: codepus.ai, *.codepus.ai, phân phối nhị phân IDE và kho lưu trữ nguồn mở.
  • Out of scope: clickjacking on unauthenticated marketing trang, missing Bảo mật headers without proven tác động, automated scanner Đầu ra.
  • Bounties of $100–$10,000 USD là awarded cho in-scope, reproducible vulnerabilities at discretion of Bảo mật Nhóm.

Phòng vinh danh của sự thưởng của côn trùng

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.