تخطَّ إلى المحتوى
CodeAuditAgent
كل التوثيق

الأمان والبيانات الخاصة بك

ما نخزنه وأين يعيش وما لا نطلبه أبدا وكيفية إخراج البيانات أو حذفها.

أنت تسليم أداة أمان الكود المصدري الخاص بك، لذا يجب أن تعرف بالضبط ما يحتفظ به.

ما نخزنه

  • هوية حساب GitHub الخاص بك: معرف واسم والبريد الإلكتروني العام والصورة الرمزية.
  • المستودعات التي تتابعها: المالك والاسم والرابط.
  • التقارير: النتائج والملخصات والنقاط والنموذج المستخدم والملفات المقروءة.
  • تفضيلاتك: اللغة وأزرار الإخطارات وشروط قائمة المراقبة والجداول والنتائج المرفوضة.

لا نحتفظ بنسخة من المستودع الخاص بك. يتم قراءة الكود المصدري للتدقيق وإرساله للنموذج؛ ما يبقى بعد ذلك هو التقرير، والذي يتضمن المقاطع القصيرة المقتبسة كدليل.

ما لا نطلبه أبدا

لا نطلب حق الكتابة على المستودعات، ولا نرسل كودا أبدا، ولا نفتح pull requests أو نغير الإعدادات. لا نتعامل أبدا مع بيانات البطاقة الخاصة بك: يتم الدفع بالكامل من خلال Stripe.

حيث يعيش

تُخزن بيانات الحساب والتقارير في Supabase (PostgreSQL) في منطقة فرانكفورت، يمكن الوصول إليها فقط بمفتاح من جانب الخادم؛ ترفض قاعدة البيانات الوصول المباشر للعميل. يعمل التطبيق خلف Cloudflare مع سياسة أمان المحتوى والنقل الآمن الصارم وحدود معدل الطلب وقفل الأصل، لذا يجيب الخادم فقط على حركة المرور التي جاءت عبر الوكيل.

إخراج البيانات

الإعدادات لديها تصدير يسلمك كل مستودع وتقرير على حسابك كـ JSON وحذف يزيل حسابك والمستودعات والتقارير. الحذف فوري ولا يمكن التراجع عنه.

الإبلاغ عن ثغرة

إذا وجدت مشكلة أمان في CodeAuditAgent نفسه، اكتب إلى [email protected]. أخبرنا بما وجدته وكيفية تكراره؛ سنؤكد الاستقبال وسنبقيك على اطلاع حتى نصلحه.