CodeAuditAgent

Un prodotto di sicurezza dovrebbe essere noioso in fatto di sicurezza.

Ecco esattamente cosa succede al tuo codice e al tuo account, chi accede ai dati e come contattarci se trovi un problema.

Non conserviamo il tuo codice sorgente
Il codice del repository viene recuperato per l'audit e inviato al modello. Conserviamo il report risultante, non una copia del tuo repository.
Non usato per l'addestramento
In base ai suoi termini commerciali, il codice inviato ad Anthropic tramite API non viene usato per addestrare i suoi modelli.
Database blindato
La sicurezza a livello di riga è attiva su ogni tabella e per impostazione predefinita blocca la chiave pubblica. Solo il server può leggere o scrivere, e soltanto le tue righe.
Crittografia ovunque
TLS end-to-end tramite Cloudflare in modalità Full (strict) con HSTS. Il tuo token GitHub risiede solo all'interno di un cookie di sessione crittografato.
Chiavi con privilegi minimi
I pagamenti usano una chiave Stripe con permessi limitati e i webhook vengono verificati tramite firma prima di qualsiasi modifica.
Policy del browser rigorosa
Content Security Policy, X-Frame-Options DENY, nosniff e una referrer policy rigorosa su ogni risposta.

Cosa succede durante un audit

  1. 01

    Invii l'URL di un repository o uno snippet dalla tua sessione autenticata.

  2. 02

    Il server recupera il repository pubblico da GitHub tramite HTTPS.

  3. 03

    Il codice selezionato viene inviato all'API di Anthropic per l'analisi.

  4. 04

    Il report strutturato viene salvato nel tuo account, nel nostro database a Francoforte, in Germania.

  5. 05

    Puoi esportare o eliminare i tuoi dati in qualsiasi momento da Impostazioni.

Sub-responsabili del trattamento

Le aziende che trattano dati per far funzionare CodeAuditAgent. Nessun altro riceve i tuoi dati.

FornitoreFinalitàDatiSede
AnthropicAnalisi con IA del codice inviatoIl codice sorgente che inviiStati Uniti
SupabaseDatabaseAccount, repository, report di auditFrancoforte, Germania
StripePagamenti e fattureDati di fatturazione e metodo di pagamentoStati Uniti
CloudflareDNS, TLS e protezione DDoSMetadati delle richieste e indirizzo IPRete edge globale
GitHubAccesso e lettura dei repositoryProfilo pubblico, email, codice pubblicoStati Uniti

Hai trovato una vulnerabilità?

Segnalala in privato a [email protected] con [SECURITY] nell'oggetto. Leggiamo ogni segnalazione e non intraprenderemo azioni contro la ricerca in buona fede.

Scrivi al team di sicurezza

Documenti

Trova il bug prima di un attaccante.

Accedi con GitHub e avvia il tuo primo audit in meno di un minuto. Il piano gratuito non richiede carta di credito.