सिक्योरिटी प्रोडक्ट को सिक्योरिटी के मामले में बोरिंग होना चाहिए।
यहाँ ठीक-ठीक बताया गया है कि आपके कोड और अकाउंट के साथ क्या होता है, डेटा कौन छूता है, और कोई समस्या मिलने पर हमसे कैसे संपर्क करें।
- हम आपका सोर्स नहीं रखते
- रिपॉज़िटरी का कोड ऑडिट के लिए लाया जाता है और मॉडल को भेजा जाता है। हम नतीजे वाली रिपोर्ट स्टोर करते हैं, आपकी रिपॉज़िटरी की कॉपी नहीं।
- ट्रेनिंग में इस्तेमाल नहीं
- API के ज़रिए Anthropic को भेजा गया कोड उनकी कमर्शियल शर्तों के तहत उनके मॉडल ट्रेन करने में इस्तेमाल नहीं होता।
- कड़ाई से बंद डेटाबेस
- हर टेबल पर row-level security चालू है और डिफ़ॉल्ट रूप से पब्लिक key को मना करती है। सिर्फ़ सर्वर पढ़ या लिख सकता है, और सिर्फ़ आपकी अपनी rows।
- हर जगह एन्क्रिप्टेड
- Cloudflare के ज़रिए Full (strict) मोड में HSTS के साथ एंड-टू-एंड TLS। आपका GitHub टोकन सिर्फ़ एक एन्क्रिप्टेड सेशन कुकी के अंदर रहता है।
- न्यूनतम अधिकार वाली keys
- पेमेंट्स एक restricted Stripe key इस्तेमाल करते हैं, और कुछ भी बदलने से पहले webhooks के सिग्नेचर की जाँच होती है।
- सख़्त ब्राउज़र पॉलिसी
- हर रिस्पॉन्स पर Content Security Policy, X-Frame-Options DENY, nosniff और सख़्त referrer policy।
ऑडिट के दौरान क्या होता है
- 01
आप अपने ऑथेंटिकेटेड सेशन से रिपॉज़िटरी URL या स्निपेट सबमिट करते हैं।
- 02
सर्वर HTTPS पर GitHub से पब्लिक रिपॉज़िटरी लाता है।
- 03
चुना गया सोर्स विश्लेषण के लिए Anthropic के API को भेजा जाता है।
- 04
स्ट्रक्चर्ड रिपोर्ट फ़्रैंकफ़र्ट, जर्मनी में हमारे डेटाबेस में आपके अकाउंट में स्टोर होती है।
- 05
आप किसी भी समय सेटिंग्स से अपना डेटा एक्सपोर्ट या डिलीट कर सकते हैं।
सब-प्रोसेसर
वे कंपनियाँ जो डेटा प्रोसेस करती हैं ताकि CodeAuditAgent चल सके। इनके अलावा किसी को आपका डेटा नहीं मिलता।
| प्रोवाइडर | उद्देश्य | डेटा | लोकेशन |
|---|---|---|---|
| Anthropic | सबमिट किए गए कोड का AI विश्लेषण | आपके द्वारा सबमिट किया गया सोर्स कोड | संयुक्त राज्य अमेरिका |
| Supabase | डेटाबेस | अकाउंट, रिपॉज़िटरी, ऑडिट रिपोर्ट | फ़्रैंकफ़र्ट, जर्मनी |
| Stripe | पेमेंट और इनवॉइस | बिलिंग विवरण और पेमेंट मेथड | संयुक्त राज्य अमेरिका |
| Cloudflare | DNS, TLS और DDoS सुरक्षा | रिक्वेस्ट मेटाडेटा और IP एड्रेस | ग्लोबल एज नेटवर्क |
| GitHub | साइन-इन और रिपॉज़िटरी एक्सेस | पब्लिक प्रोफ़ाइल, ईमेल, पब्लिक सोर्स | संयुक्त राज्य अमेरिका |
कोई vulnerability मिली?
कृपया इसे निजी तौर पर [email protected] पर रिपोर्ट करें और सब्जेक्ट में [SECURITY] लिखें। हम हर रिपोर्ट पढ़ते हैं और नेक-नीयत से की गई रिसर्च पर कोई कार्रवाई नहीं करेंगे।
सिक्योरिटी टीम को ईमेल करेंहमलावर से पहले बग आप ढूँढें।
GitHub से साइन इन करें और एक मिनट से भी कम में अपना पहला ऑडिट चलाएँ। फ़्री प्लान के लिए क्रेडिट कार्ड की ज़रूरत नहीं।