Lewati ke konten
CodeAuditAgent
Semua dokumentasi

Keamanan dan data Anda

Apa yang kami simpan, di mana itu tinggal, apa yang tidak pernah kami minta, dan cara Anda mengeluarkan atau menghapus data Anda.

Anda menyerahkan alat keamanan dengan kode sumber Anda, jadi Anda harus tahu persis apa yang disimpannya.

Apa yang kami simpan

  • Identitas akun GitHub Anda: id, nama, email publik, dan avatar.
  • Repositori yang Anda lacak: pemilik, nama, dan URL.
  • Laporan: temuan, ringkasan, skor, model yang digunakan, dan file yang dibaca.
  • Preferensi Anda: bahasa, sakelar pemberitahuan, istilah daftar pantau, jadwal, dan temuan yang diabaikan.

Kami tidak menyimpan salinan repositori Anda. Kode sumber dibaca untuk audit dan dikirim ke model; apa yang bertahan setelahnya adalah laporan, yang mencakup cuplikan pendek yang dikutip sebagai bukti.

Apa yang tidak pernah kami minta

Kami tidak meminta akses tulis ke repositori Anda, dan kami tidak pernah mendorong kode, membuka permintaan tarik, atau mengubah pengaturan. Kami tidak pernah menangani detail kartu Anda: pembayaran berjalan sepenuhnya melalui Stripe.

Di mana tinggalnya

Data akun dan laporan disimpan di Supabase (PostgreSQL) di wilayah Frankfurt, dapat diakses hanya dengan kunci sisi server; basis data menolak akses klien langsung. Aplikasi berjalan di balik Cloudflare dengan kebijakan keamanan konten, keamanan transportasi ketat, batas laju permintaan, dan gembok asal, jadi server hanya menjawab lalu lintas yang datang melalui proxy.

Mengeluarkan data Anda

Pengaturan memiliki ekspor yang memberikan Anda setiap repositori dan laporan di akun Anda sebagai JSON, dan penghapusan yang menghapus akun, repositori, dan laporan Anda. Penghapusan segera dan tidak dapat dibatalkan.

Melaporkan kerentanan

Jika Anda menemukan masalah keamanan di CodeAuditAgent itu sendiri, tulis ke [email protected]. Beri tahu kami apa yang Anda temukan dan cara mengulanginya; kami akan mengkonfirmasi penerimaan dan membuat Anda tetap terinformasi saat kami memperbaikinya.