सुरक्षा और आपका डेटा
हम क्या स्टोर करते हैं, यह कहां रहता है, हम कभी क्या नहीं पूछते, और आप अपना डेटा कैसे निकालते या हटाते हैं।
आप एक सुरक्षा उपकरण को अपना स्रोत कोड दे रहे हैं, इसलिए आपको पता होना चाहिए कि यह क्या रखता है।
हम क्या स्टोर करते हैं
- आपकी GitHub खाता पहचान: ID, नाम, सार्वजनिक ईमेल और अवतार।
- रिपोजिटरी जिन्हें आप ट्रैक करते हैं: मालिक, नाम और URL।
- रिपोर्ट: निष्कर्ष, सारांश, स्कोर, उपयोग किया गया मॉडल और जो फाइलें पढ़ी गईं।
- आपकी प्राथमिकताएं: भाषा, सूचना स्विच, वॉचलिस्ट शर्तें, अनुसूचन और खारिज किए गए निष्कर्ष।
हम आपकी रिपोजिटरी की एक प्रति नहीं रखते। स्रोत कोड ऑडिट के लिए पढ़ा जाता है और मॉडल को भेजा जाता है; जो इसके बाद बना रहता है वह रिपोर्ट है, जिसमें साक्ष्य के रूप में उद्धृत संक्षिप्त अंश शामिल हैं।
हम कभी क्या नहीं पूछते
हम आपकी रिपोजिटरी के लिए लेखन अधिकार का अनुरोध नहीं करते हैं, और हम कभी कोड नहीं भेजते, pull request नहीं खोलते, या सेटिंग नहीं बदलते। हम कभी आपके कार्ड विवरण को संभालते नहीं हैं: भुगतान पूरी तरह से Stripe के माध्यम से चलता है।
यह कहां रहता है
खाता डेटा और रिपोर्ट Supabase (PostgreSQL) में Frankfurt क्षेत्र में संग्रहीत हैं, केवल एक सर्वर-साइड कुंजी के साथ पहुंचते हैं; डेटाबेस प्रत्यक्ष क्लाइंट पहुंच को अस्वीकार करता है। आवेदन Cloudflare के पीछे चलता है एक सामग्री सुरक्षा नीति, कठोर परिवहन सुरक्षा, अनुरोध दर सीमा और एक उत्पत्ति लॉक के साथ, तो सर्वर केवल ट्रैफिक पर जवाब देता है जो प्रॉक्सी के माध्यम से आया।
अपना डेटा निकालना
सेटिंग्स के पास एक निर्यात है जो आपको आपके खाते पर हर रिपोजिटरी और रिपोर्ट JSON के रूप में देता है, और एक deletion जो आपके खाते, रिपोजिटरी और रिपोर्ट को हटाता है। deletion तुरंत है और पूर्ववत नहीं किया जा सकता है।
एक कमजोरी की रिपोर्ट करना
यदि आप CodeAuditAgent में एक सुरक्षा समस्या पाते हैं, तो [email protected] को लिखें। हमें बताएं कि आपने क्या पाया और इसे कैसे दोहराएं; हम स्वीकृति की पुष्टि करेंगे और हम इसे ठीक करते समय आपको अपडेट करेंगे।