على منتج أمني أن يكون مملًّا في ما يخص الأمان.
إليك بالضبط ما يحدث لكودك وحسابك، ومن يتعامل مع البيانات، وكيف تتواصل معنا إن وجدت مشكلة.
- لا نحتفظ بكودك المصدري
- يُجلب كود المستودع لأجل التدقيق ويُرسل إلى النموذج. نخزّن التقرير الناتج، لا نسخة من مستودعك.
- لا يُستخدم في التدريب
- الكود المُرسَل إلى Anthropic عبر واجهة API لا يُستخدم لتدريب نماذجها بموجب شروطها التجارية.
- قاعدة بيانات محكمة الإغلاق
- أمان مستوى الصفوف مُفعَّل على كل جدول ويرفض المفتاح العام افتراضيًا. الخادم وحده يستطيع القراءة أو الكتابة، وفي صفوفك أنت فقط.
- تشفير في كل مكان
- TLS من طرف إلى طرف عبر Cloudflare في وضع Full (strict) مع HSTS. ويبقى رمز GitHub الخاص بك داخل ملف تعريف ارتباط جلسة مشفّر فقط.
- مفاتيح بأقل الصلاحيات
- تستخدم المدفوعات مفتاح Stripe مقيّد الصلاحيات، ويُتحقق من توقيع خطافات الويب قبل أي تغيير.
- سياسة متصفح صارمة
- سياسة أمان المحتوى (CSP) وX-Frame-Options DENY وnosniff وسياسة مُحيل صارمة في كل استجابة.
ما يحدث أثناء التدقيق
- 01
ترسل رابط مستودع أو مقتطف كود من جلستك المصادَق عليها.
- 02
يجلب الخادم المستودع العام من GitHub عبر HTTPS.
- 03
يُرسَل الكود المصدري المختار إلى واجهة API الخاصة بـ Anthropic لتحليله.
- 04
يُخزَّن التقرير المنظم في حسابك ضمن قاعدة بياناتنا في فرانكفورت، ألمانيا.
- 05
يمكنك تصدير بياناتك أو حذفها في أي وقت من الإعدادات.
المعالجون الفرعيون
الشركات التي تعالج البيانات ليعمل CodeAuditAgent. لا أحد غيرها يتلقى بياناتك.
| المزوّد | الغرض | البيانات | الموقع |
|---|---|---|---|
| Anthropic | تحليل الكود المُرسَل بالذكاء الاصطناعي | الكود المصدري الذي ترسله | الولايات المتحدة |
| Supabase | قاعدة البيانات | الحساب والمستودعات وتقارير التدقيق | فرانكفورت، ألمانيا |
| Stripe | المدفوعات والفواتير | بيانات الفوترة ووسيلة الدفع | الولايات المتحدة |
| Cloudflare | DNS وTLS والحماية من DDoS | البيانات الوصفية للطلبات وعنوان IP | شبكة حافة عالمية |
| GitHub | تسجيل الدخول والوصول إلى المستودعات | الملف الشخصي العام والبريد الإلكتروني والكود المصدري العام | الولايات المتحدة |
وجدت ثغرة؟
يُرجى الإبلاغ عنها بشكل خاص إلى [email protected] مع وضع [SECURITY] في عنوان الرسالة. نقرأ كل بلاغ، ولن نلاحق أي بحث يُجرى بحسن نية.
راسل فريق الأماناكتشف الثغرة قبل أن يكتشفها المهاجم.
سجّل الدخول عبر GitHub وشغّل أول تدقيق لك في أقل من دقيقة. الخطة المجانية لا تتطلب بطاقة ائتمان.