Sicurezza e i tuoi dati
Cosa archiviamo, dove si trova, cosa non chiediamo mai e come estrarre i tuoi dati o eliminarli.
Stai consegnando uno strumento di sicurezza il tuo codice sorgente, quindi dovresti sapere esattamente cosa conserva.
Cosa archiviamo
- L'identità del tuo account GitHub: id, nome, e-mail pubblica e avatar.
- I repository che traccia: proprietario, nome e URL.
- I report: risultati, riassunti, punteggi, il modello utilizzato e quali file sono stati letti.
- Le tue preferenze: lingua, interruttori di notifica, termini della lista di controllo, pianificazioni e risultati scartati.
Non conserviamo una copia del tuo repository. Il codice sorgente viene letto per l'audit e inviato al modello; ciò che persiste dopo è il report, che include i brevi estratti citati come prova.
Cosa non chiediamo mai
Non richiediamo accesso in scrittura ai tuoi repository e non facciamo mai push di codice, apriamo pull request o cambiamo impostazioni. Non gestiamo mai i dettagli della tua carta: il pagamento avviene interamente tramite Stripe.
Dove si trova
I dati dell'account e i report vengono archiviati su Supabase (PostgreSQL) nella regione di Francoforte, accessibili solo con una chiave lato server; il database nega l'accesso diretto del client. L'applicazione viene eseguita dietro Cloudflare con una politica di sicurezza dei contenuti, una sicurezza del trasporto rigorosissima, limiti di velocità di richiesta e un blocco di origine, quindi il server risponde solo al traffico che è arrivato tramite il proxy.
Estrazione dei tuoi dati
Le Impostazioni hanno un'esportazione che ti fornisce ogni repository e report sul tuo account come JSON, e un'eliminazione che rimuove il tuo account, i tuoi repository e i tuoi report. L'eliminazione è immediata e non può essere annullata.
Segnalazione di una vulnerabilità
Se trovi un problema di sicurezza in CodeAuditAgent stesso, scrivi a [email protected]. Raccontaci cosa hai trovato e come riprodurlo; confermeremo la ricezione e ti terremo aggiornato mentre lo correggiamo.