Un producto de seguridad debería ser aburrido en cuanto a seguridad.
Esto es exactamente lo que ocurre con tu código y tu cuenta, quién accede a los datos y cómo contactarnos si encuentras un problema.
- No guardamos tu código fuente
- El código del repositorio se obtiene para la auditoría y se envía al modelo. Guardamos el informe resultante, no una copia de tu repositorio.
- No se usa para entrenamiento
- El código enviado a Anthropic a través de la API no se usa para entrenar sus modelos según sus condiciones comerciales.
- Base de datos blindada
- La seguridad a nivel de fila está activada en todas las tablas y deniega por defecto el acceso con la clave pública. Solo el servidor puede leer o escribir, y únicamente tus propias filas.
- Cifrado en todas partes
- TLS de extremo a extremo a través de Cloudflare en modo Full (strict) con HSTS. Tu token de GitHub solo existe dentro de una cookie de sesión cifrada.
- Claves con mínimo privilegio
- Los pagos usan una clave restringida de Stripe y los webhooks se verifican contra su firma antes de que cambie nada.
- Política de navegador estricta
- Content Security Policy, X-Frame-Options DENY, nosniff y una política de referrer estricta en cada respuesta.
Qué ocurre durante una auditoría
- 01
Envías la URL de un repositorio o un fragmento desde tu sesión autenticada.
- 02
El servidor obtiene el repositorio público de GitHub por HTTPS.
- 03
El código seleccionado se envía a la API de Anthropic para su análisis.
- 04
El informe estructurado se guarda en tu cuenta, en nuestra base de datos de Fráncfort (Alemania).
- 05
Puedes exportar o eliminar tus datos en cualquier momento desde Ajustes.
Subencargados
Las empresas que tratan datos para que CodeAuditAgent funcione. Nadie más recibe tus datos.
| Proveedor | Finalidad | Datos | Ubicación |
|---|---|---|---|
| Anthropic | Análisis con IA del código enviado | El código fuente que envías | Estados Unidos |
| Supabase | Base de datos | Cuenta, repositorios, informes de auditoría | Fráncfort, Alemania |
| Stripe | Pagos y facturas | Datos de facturación y método de pago | Estados Unidos |
| Cloudflare | DNS, TLS y protección DDoS | Metadatos de las solicitudes y dirección IP | Red perimetral global |
| GitHub | Inicio de sesión y acceso a repositorios | Perfil público, email, código público | Estados Unidos |
¿Has encontrado una vulnerabilidad?
Repórtala de forma privada a [email protected] con [SECURITY] en el asunto. Leemos todos los informes y no emprenderemos acciones contra la investigación de buena fe.
Escribir al equipo de seguridadEncuentra el fallo antes que un atacante.
Inicia sesión con GitHub y ejecuta tu primera auditoría en menos de un minuto. El plan gratuito no requiere tarjeta de crédito.