CodeAuditAgent

सिक्योरिटी प्रोडक्ट को सिक्योरिटी के मामले में बोरिंग होना चाहिए।

यहाँ ठीक-ठीक बताया गया है कि आपके कोड और अकाउंट के साथ क्या होता है, डेटा कौन छूता है, और कोई समस्या मिलने पर हमसे कैसे संपर्क करें।

हम आपका सोर्स नहीं रखते
रिपॉज़िटरी का कोड ऑडिट के लिए लाया जाता है और मॉडल को भेजा जाता है। हम नतीजे वाली रिपोर्ट स्टोर करते हैं, आपकी रिपॉज़िटरी की कॉपी नहीं।
ट्रेनिंग में इस्तेमाल नहीं
API के ज़रिए Anthropic को भेजा गया कोड उनकी कमर्शियल शर्तों के तहत उनके मॉडल ट्रेन करने में इस्तेमाल नहीं होता।
कड़ाई से बंद डेटाबेस
हर टेबल पर row-level security चालू है और डिफ़ॉल्ट रूप से पब्लिक key को मना करती है। सिर्फ़ सर्वर पढ़ या लिख सकता है, और सिर्फ़ आपकी अपनी rows।
हर जगह एन्क्रिप्टेड
Cloudflare के ज़रिए Full (strict) मोड में HSTS के साथ एंड-टू-एंड TLS। आपका GitHub टोकन सिर्फ़ एक एन्क्रिप्टेड सेशन कुकी के अंदर रहता है।
न्यूनतम अधिकार वाली keys
पेमेंट्स एक restricted Stripe key इस्तेमाल करते हैं, और कुछ भी बदलने से पहले webhooks के सिग्नेचर की जाँच होती है।
सख़्त ब्राउज़र पॉलिसी
हर रिस्पॉन्स पर Content Security Policy, X-Frame-Options DENY, nosniff और सख़्त referrer policy।

ऑडिट के दौरान क्या होता है

  1. 01

    आप अपने ऑथेंटिकेटेड सेशन से रिपॉज़िटरी URL या स्निपेट सबमिट करते हैं।

  2. 02

    सर्वर HTTPS पर GitHub से पब्लिक रिपॉज़िटरी लाता है।

  3. 03

    चुना गया सोर्स विश्लेषण के लिए Anthropic के API को भेजा जाता है।

  4. 04

    स्ट्रक्चर्ड रिपोर्ट फ़्रैंकफ़र्ट, जर्मनी में हमारे डेटाबेस में आपके अकाउंट में स्टोर होती है।

  5. 05

    आप किसी भी समय सेटिंग्स से अपना डेटा एक्सपोर्ट या डिलीट कर सकते हैं।

सब-प्रोसेसर

वे कंपनियाँ जो डेटा प्रोसेस करती हैं ताकि CodeAuditAgent चल सके। इनके अलावा किसी को आपका डेटा नहीं मिलता।

प्रोवाइडरउद्देश्यडेटालोकेशन
Anthropicसबमिट किए गए कोड का AI विश्लेषणआपके द्वारा सबमिट किया गया सोर्स कोडसंयुक्त राज्य अमेरिका
Supabaseडेटाबेसअकाउंट, रिपॉज़िटरी, ऑडिट रिपोर्टफ़्रैंकफ़र्ट, जर्मनी
Stripeपेमेंट और इनवॉइसबिलिंग विवरण और पेमेंट मेथडसंयुक्त राज्य अमेरिका
CloudflareDNS, TLS और DDoS सुरक्षारिक्वेस्ट मेटाडेटा और IP एड्रेसग्लोबल एज नेटवर्क
GitHubसाइन-इन और रिपॉज़िटरी एक्सेसपब्लिक प्रोफ़ाइल, ईमेल, पब्लिक सोर्ससंयुक्त राज्य अमेरिका

कोई vulnerability मिली?

कृपया इसे निजी तौर पर [email protected] पर रिपोर्ट करें और सब्जेक्ट में [SECURITY] लिखें। हम हर रिपोर्ट पढ़ते हैं और नेक-नीयत से की गई रिसर्च पर कोई कार्रवाई नहीं करेंगे।

सिक्योरिटी टीम को ईमेल करें

दस्तावेज़

हमलावर से पहले बग आप ढूँढें।

GitHub से साइन इन करें और एक मिनट से भी कम में अपना पहला ऑडिट चलाएँ। फ़्री प्लान के लिए क्रेडिट कार्ड की ज़रूरत नहीं।