Seguridad y sus datos
Qué almacenamos, dónde vive, qué nunca pedimos y cómo exportar o eliminar sus datos.
Está entregando su código fuente a una herramienta de seguridad, por lo que debe saber exactamente qué almacena.
Qué almacenamos
- Su identidad de cuenta de GitHub: identificación, nombre, correo electrónico público y avatar.
- Los repositorios que rastrea: propietario, nombre y URL.
- Los informes: hallazgos, resúmenes, puntuaciones, el modelo utilizado y los archivos leídos.
- Sus preferencias: idioma, interruptores de notificación, términos de lista de seguimiento, cronogramas y hallazgos descartados.
No guardamos una copia de su repositorio. El código fuente se lee para la auditoría y se envía al modelo; lo que persiste después es el informe, que incluye los fragmentos cortos citados como evidencia.
Qué nunca pedimos
No solicitamos acceso de escritura a sus repositorios, y nunca enviamos código, abrimos solicitudes de extracción ni cambiamos la configuración. Nunca manejamos los detalles de su tarjeta: el pago se ejecuta completamente a través de Stripe.
Dónde vive
Los datos de la cuenta e informes se almacenan en Supabase (PostgreSQL) en la región de Frankfurt, accesibles solo con una clave del lado del servidor; la base de datos niega el acceso directo del cliente. La aplicación se ejecuta detrás de Cloudflare con una política de seguridad de contenido, seguridad de transporte estricta, límites de velocidad de solicitud y un bloqueo de origen, de modo que el servidor solo responde al tráfico que pasó por el proxy.
Llevar sus datos
Configuración tiene una exportación que le proporciona cada repositorio e informe en su cuenta en JSON, y una eliminación que elimina su cuenta, sus repositorios e informes. La eliminación es inmediata y no se puede deshacer.
Reportar una vulnerabilidad
Si encuentra un problema de seguridad en CodeAuditAgent, escriba a [email protected]. Cuéntenos qué encontró y cómo reproducirlo; confirmaremos la recepción y lo mantendremos informado mientras lo solucionamos.