CodeAuditAgent

Produk keamanan seharusnya membosankan soal keamanan.

Berikut penjelasan persis tentang apa yang terjadi pada kode dan akun Anda, siapa yang menyentuh data, dan cara menghubungi kami jika Anda menemukan masalah.

Kami tidak menyimpan kode sumber Anda
Kode repositori diambil untuk audit dan dikirim ke model. Kami menyimpan laporan hasilnya, bukan salinan repositori Anda.
Tidak digunakan untuk pelatihan
Kode yang dikirim ke Anthropic melalui API tidak digunakan untuk melatih model mereka berdasarkan ketentuan komersial mereka.
Database yang terkunci rapat
Row-level security aktif di setiap tabel dan menolak public key secara default. Hanya server yang dapat membaca atau menulis, dan hanya baris milik Anda sendiri.
Terenkripsi di mana-mana
TLS end-to-end melalui Cloudflare dalam mode Full (strict) dengan HSTS. Token GitHub Anda hanya berada di dalam cookie sesi yang terenkripsi.
Kunci dengan hak akses minimum
Pembayaran menggunakan restricted key Stripe, dan webhook diverifikasi berdasarkan tanda tangannya sebelum ada perubahan apa pun.
Kebijakan browser yang ketat
Content Security Policy, X-Frame-Options DENY, nosniff, dan referrer policy yang ketat di setiap respons.

Apa yang terjadi selama audit

  1. 01

    Anda mengirim URL repositori atau snippet dari sesi Anda yang terautentikasi.

  2. 02

    Server mengambil repositori publik dari GitHub melalui HTTPS.

  3. 03

    Kode sumber yang dipilih dikirim ke API Anthropic untuk dianalisis.

  4. 04

    Laporan terstruktur disimpan di akun Anda dalam database kami di Frankfurt, Jerman.

  5. 05

    Anda dapat mengekspor atau menghapus data Anda kapan saja dari Pengaturan.

Subprosesor

Perusahaan yang memproses data agar CodeAuditAgent dapat berjalan. Tidak ada pihak lain yang menerima data Anda.

PenyediaTujuanDataLokasi
AnthropicAnalisis AI atas kode yang dikirimKode sumber yang Anda kirimAmerika Serikat
SupabaseDatabaseAkun, repositori, laporan auditFrankfurt, Jerman
StripePembayaran dan invoiceDetail penagihan dan metode pembayaranAmerika Serikat
CloudflareDNS, TLS, dan perlindungan DDoSMetadata request dan alamat IPJaringan edge global
GitHubMasuk dan akses repositoriProfil publik, email, kode sumber publikAmerika Serikat

Menemukan celah keamanan?

Silakan laporkan secara privat ke [email protected] dengan [SECURITY] di subjek email. Kami membaca setiap laporan dan tidak akan menindak riset yang dilakukan dengan itikad baik.

Kirim email ke tim keamanan

Dokumen

Temukan bug sebelum penyerang menemukannya.

Masuk dengan GitHub dan jalankan audit pertama Anda dalam waktu kurang dari satu menit. Paket gratis tidak memerlukan kartu kredit.