Ein Sicherheitsprodukt sollte bei der Sicherheit langweilig sein.
Hier steht genau, was mit Ihrem Code und Ihrem Konto passiert, wer mit den Daten in Berührung kommt und wie Sie uns erreichen, wenn Sie ein Problem finden.
- Wir speichern Ihren Quellcode nicht
- Repository-Code wird für das Audit abgerufen und an das Modell gesendet. Wir speichern den daraus entstehenden Bericht, keine Kopie Ihres Repositorys.
- Keine Verwendung für Training
- Über die API an Anthropic gesendeter Code wird gemäß deren kommerziellen Bedingungen nicht zum Training ihrer Modelle verwendet.
- Abgeschottete Datenbank
- Row-Level Security ist für jede Tabelle aktiviert und verweigert dem öffentlichen Schlüssel standardmäßig den Zugriff. Nur der Server kann lesen oder schreiben, und nur Ihre eigenen Zeilen.
- Durchgehend verschlüsselt
- TLS Ende-zu-Ende über Cloudflare im Modus Full (strict) mit HSTS. Ihr GitHub-Token befindet sich ausschließlich in einem verschlüsselten Sitzungs-Cookie.
- Schlüssel mit minimalen Rechten
- Zahlungen nutzen einen eingeschränkten Stripe-Schlüssel, und Webhooks werden anhand ihrer Signatur verifiziert, bevor sich irgendetwas ändert.
- Strikte Browser-Richtlinien
- Content Security Policy, X-Frame-Options DENY, nosniff und eine strikte Referrer-Policy bei jeder Antwort.
Was während eines Audits passiert
- 01
Sie übermitteln eine Repository-URL oder ein Snippet aus Ihrer authentifizierten Sitzung.
- 02
Der Server ruft das öffentliche Repository über HTTPS von GitHub ab.
- 03
Der ausgewählte Quellcode wird zur Analyse an die API von Anthropic gesendet.
- 04
Der strukturierte Bericht wird in Ihrem Konto in unserer Datenbank in Frankfurt, Deutschland, gespeichert.
- 05
Sie können Ihre Daten jederzeit unter Einstellungen exportieren oder löschen.
Unterauftragsverarbeiter
Die Unternehmen, die Daten verarbeiten, damit CodeAuditAgent funktioniert. Niemand sonst erhält Ihre Daten.
| Anbieter | Zweck | Daten | Standort |
|---|---|---|---|
| Anthropic | KI-Analyse des übermittelten Codes | Von Ihnen übermittelter Quellcode | Vereinigte Staaten |
| Supabase | Datenbank | Konto, Repositories, Audit-Berichte | Frankfurt, Deutschland |
| Stripe | Zahlungen und Rechnungen | Rechnungsdaten und Zahlungsmethode | Vereinigte Staaten |
| Cloudflare | DNS, TLS und DDoS-Schutz | Anfrage-Metadaten und IP-Adresse | Globales Edge-Netzwerk |
| GitHub | Anmeldung und Repository-Zugriff | Öffentliches Profil, E-Mail, öffentlicher Quellcode | Vereinigte Staaten |
Eine Schwachstelle gefunden?
Bitte melden Sie sie vertraulich an [email protected] mit [SECURITY] im Betreff. Wir lesen jede Meldung und gehen nicht gegen Forschung in gutem Glauben vor.
E-Mail an das SicherheitsteamFinden Sie die Schwachstelle, bevor es ein Angreifer tut.
Melden Sie sich mit GitHub an und starten Sie Ihr erstes Audit in weniger als einer Minute. Für den kostenlosen Plan ist keine Kreditkarte nötig.