CodeAuditAgent

على منتج أمني أن يكون مملًّا في ما يخص الأمان.

إليك بالضبط ما يحدث لكودك وحسابك، ومن يتعامل مع البيانات، وكيف تتواصل معنا إن وجدت مشكلة.

لا نحتفظ بكودك المصدري
يُجلب كود المستودع لأجل التدقيق ويُرسل إلى النموذج. نخزّن التقرير الناتج، لا نسخة من مستودعك.
لا يُستخدم في التدريب
الكود المُرسَل إلى Anthropic عبر واجهة API لا يُستخدم لتدريب نماذجها بموجب شروطها التجارية.
قاعدة بيانات محكمة الإغلاق
أمان مستوى الصفوف مُفعَّل على كل جدول ويرفض المفتاح العام افتراضيًا. الخادم وحده يستطيع القراءة أو الكتابة، وفي صفوفك أنت فقط.
تشفير في كل مكان
TLS من طرف إلى طرف عبر Cloudflare في وضع Full (strict) مع HSTS. ويبقى رمز GitHub الخاص بك داخل ملف تعريف ارتباط جلسة مشفّر فقط.
مفاتيح بأقل الصلاحيات
تستخدم المدفوعات مفتاح Stripe مقيّد الصلاحيات، ويُتحقق من توقيع خطافات الويب قبل أي تغيير.
سياسة متصفح صارمة
سياسة أمان المحتوى (CSP) وX-Frame-Options DENY وnosniff وسياسة مُحيل صارمة في كل استجابة.

ما يحدث أثناء التدقيق

  1. 01

    ترسل رابط مستودع أو مقتطف كود من جلستك المصادَق عليها.

  2. 02

    يجلب الخادم المستودع العام من GitHub عبر HTTPS.

  3. 03

    يُرسَل الكود المصدري المختار إلى واجهة API الخاصة بـ Anthropic لتحليله.

  4. 04

    يُخزَّن التقرير المنظم في حسابك ضمن قاعدة بياناتنا في فرانكفورت، ألمانيا.

  5. 05

    يمكنك تصدير بياناتك أو حذفها في أي وقت من الإعدادات.

المعالجون الفرعيون

الشركات التي تعالج البيانات ليعمل CodeAuditAgent. لا أحد غيرها يتلقى بياناتك.

المزوّدالغرضالبياناتالموقع
Anthropicتحليل الكود المُرسَل بالذكاء الاصطناعيالكود المصدري الذي ترسلهالولايات المتحدة
Supabaseقاعدة البياناتالحساب والمستودعات وتقارير التدقيقفرانكفورت، ألمانيا
Stripeالمدفوعات والفواتيربيانات الفوترة ووسيلة الدفعالولايات المتحدة
CloudflareDNS وTLS والحماية من DDoSالبيانات الوصفية للطلبات وعنوان IPشبكة حافة عالمية
GitHubتسجيل الدخول والوصول إلى المستودعاتالملف الشخصي العام والبريد الإلكتروني والكود المصدري العامالولايات المتحدة

وجدت ثغرة؟

يُرجى الإبلاغ عنها بشكل خاص إلى [email protected] مع وضع [SECURITY] في عنوان الرسالة. نقرأ كل بلاغ، ولن نلاحق أي بحث يُجرى بحسن نية.

راسل فريق الأمان

الوثائق

اكتشف الثغرة قبل أن يكتشفها المهاجم.

سجّل الدخول عبر GitHub وشغّل أول تدقيق لك في أقل من دقيقة. الخطة المجانية لا تتطلب بطاقة ائتمان.