Produk keamanan seharusnya membosankan soal keamanan.
Berikut penjelasan persis tentang apa yang terjadi pada kode dan akun Anda, siapa yang menyentuh data, dan cara menghubungi kami jika Anda menemukan masalah.
- Kami tidak menyimpan kode sumber Anda
- Kode repositori diambil untuk audit dan dikirim ke model. Kami menyimpan laporan hasilnya, bukan salinan repositori Anda.
- Tidak digunakan untuk pelatihan
- Kode yang dikirim ke Anthropic melalui API tidak digunakan untuk melatih model mereka berdasarkan ketentuan komersial mereka.
- Database yang terkunci rapat
- Row-level security aktif di setiap tabel dan menolak public key secara default. Hanya server yang dapat membaca atau menulis, dan hanya baris milik Anda sendiri.
- Terenkripsi di mana-mana
- TLS end-to-end melalui Cloudflare dalam mode Full (strict) dengan HSTS. Token GitHub Anda hanya berada di dalam cookie sesi yang terenkripsi.
- Kunci dengan hak akses minimum
- Pembayaran menggunakan restricted key Stripe, dan webhook diverifikasi berdasarkan tanda tangannya sebelum ada perubahan apa pun.
- Kebijakan browser yang ketat
- Content Security Policy, X-Frame-Options DENY, nosniff, dan referrer policy yang ketat di setiap respons.
Apa yang terjadi selama audit
- 01
Anda mengirim URL repositori atau snippet dari sesi Anda yang terautentikasi.
- 02
Server mengambil repositori publik dari GitHub melalui HTTPS.
- 03
Kode sumber yang dipilih dikirim ke API Anthropic untuk dianalisis.
- 04
Laporan terstruktur disimpan di akun Anda dalam database kami di Frankfurt, Jerman.
- 05
Anda dapat mengekspor atau menghapus data Anda kapan saja dari Pengaturan.
Subprosesor
Perusahaan yang memproses data agar CodeAuditAgent dapat berjalan. Tidak ada pihak lain yang menerima data Anda.
| Penyedia | Tujuan | Data | Lokasi |
|---|---|---|---|
| Anthropic | Analisis AI atas kode yang dikirim | Kode sumber yang Anda kirim | Amerika Serikat |
| Supabase | Database | Akun, repositori, laporan audit | Frankfurt, Jerman |
| Stripe | Pembayaran dan invoice | Detail penagihan dan metode pembayaran | Amerika Serikat |
| Cloudflare | DNS, TLS, dan perlindungan DDoS | Metadata request dan alamat IP | Jaringan edge global |
| GitHub | Masuk dan akses repositori | Profil publik, email, kode sumber publik | Amerika Serikat |
Menemukan celah keamanan?
Silakan laporkan secara privat ke [email protected] dengan [SECURITY] di subjek email. Kami membaca setiap laporan dan tidak akan menindak riset yang dilakukan dengan itikad baik.
Kirim email ke tim keamananTemukan bug sebelum penyerang menemukannya.
Masuk dengan GitHub dan jalankan audit pertama Anda dalam waktu kurang dari satu menit. Paket gratis tidak memerlukan kartu kredit.