CodeAuditAgent

Un producto de seguridad debería ser aburrido en cuanto a seguridad.

Esto es exactamente lo que ocurre con tu código y tu cuenta, quién accede a los datos y cómo contactarnos si encuentras un problema.

No guardamos tu código fuente
El código del repositorio se obtiene para la auditoría y se envía al modelo. Guardamos el informe resultante, no una copia de tu repositorio.
No se usa para entrenamiento
El código enviado a Anthropic a través de la API no se usa para entrenar sus modelos según sus condiciones comerciales.
Base de datos blindada
La seguridad a nivel de fila está activada en todas las tablas y deniega por defecto el acceso con la clave pública. Solo el servidor puede leer o escribir, y únicamente tus propias filas.
Cifrado en todas partes
TLS de extremo a extremo a través de Cloudflare en modo Full (strict) con HSTS. Tu token de GitHub solo existe dentro de una cookie de sesión cifrada.
Claves con mínimo privilegio
Los pagos usan una clave restringida de Stripe y los webhooks se verifican contra su firma antes de que cambie nada.
Política de navegador estricta
Content Security Policy, X-Frame-Options DENY, nosniff y una política de referrer estricta en cada respuesta.

Qué ocurre durante una auditoría

  1. 01

    Envías la URL de un repositorio o un fragmento desde tu sesión autenticada.

  2. 02

    El servidor obtiene el repositorio público de GitHub por HTTPS.

  3. 03

    El código seleccionado se envía a la API de Anthropic para su análisis.

  4. 04

    El informe estructurado se guarda en tu cuenta, en nuestra base de datos de Fráncfort (Alemania).

  5. 05

    Puedes exportar o eliminar tus datos en cualquier momento desde Ajustes.

Subencargados

Las empresas que tratan datos para que CodeAuditAgent funcione. Nadie más recibe tus datos.

ProveedorFinalidadDatosUbicación
AnthropicAnálisis con IA del código enviadoEl código fuente que envíasEstados Unidos
SupabaseBase de datosCuenta, repositorios, informes de auditoríaFráncfort, Alemania
StripePagos y facturasDatos de facturación y método de pagoEstados Unidos
CloudflareDNS, TLS y protección DDoSMetadatos de las solicitudes y dirección IPRed perimetral global
GitHubInicio de sesión y acceso a repositoriosPerfil público, email, código públicoEstados Unidos

¿Has encontrado una vulnerabilidad?

Repórtala de forma privada a [email protected] con [SECURITY] en el asunto. Leemos todos los informes y no emprenderemos acciones contra la investigación de buena fe.

Escribir al equipo de seguridad

Documentos

Encuentra el fallo antes que un atacante.

Inicia sesión con GitHub y ejecuta tu primera auditoría en menos de un minuto. El plan gratuito no requiere tarjeta de crédito.