Un prodotto di sicurezza dovrebbe essere noioso in fatto di sicurezza.
Ecco esattamente cosa succede al tuo codice e al tuo account, chi accede ai dati e come contattarci se trovi un problema.
- Non conserviamo il tuo codice sorgente
- Il codice del repository viene recuperato per l'audit e inviato al modello. Conserviamo il report risultante, non una copia del tuo repository.
- Non usato per l'addestramento
- In base ai suoi termini commerciali, il codice inviato ad Anthropic tramite API non viene usato per addestrare i suoi modelli.
- Database blindato
- La sicurezza a livello di riga è attiva su ogni tabella e per impostazione predefinita blocca la chiave pubblica. Solo il server può leggere o scrivere, e soltanto le tue righe.
- Crittografia ovunque
- TLS end-to-end tramite Cloudflare in modalità Full (strict) con HSTS. Il tuo token GitHub risiede solo all'interno di un cookie di sessione crittografato.
- Chiavi con privilegi minimi
- I pagamenti usano una chiave Stripe con permessi limitati e i webhook vengono verificati tramite firma prima di qualsiasi modifica.
- Policy del browser rigorosa
- Content Security Policy, X-Frame-Options DENY, nosniff e una referrer policy rigorosa su ogni risposta.
Cosa succede durante un audit
- 01
Invii l'URL di un repository o uno snippet dalla tua sessione autenticata.
- 02
Il server recupera il repository pubblico da GitHub tramite HTTPS.
- 03
Il codice selezionato viene inviato all'API di Anthropic per l'analisi.
- 04
Il report strutturato viene salvato nel tuo account, nel nostro database a Francoforte, in Germania.
- 05
Puoi esportare o eliminare i tuoi dati in qualsiasi momento da Impostazioni.
Sub-responsabili del trattamento
Le aziende che trattano dati per far funzionare CodeAuditAgent. Nessun altro riceve i tuoi dati.
| Fornitore | Finalità | Dati | Sede |
|---|---|---|---|
| Anthropic | Analisi con IA del codice inviato | Il codice sorgente che invii | Stati Uniti |
| Supabase | Database | Account, repository, report di audit | Francoforte, Germania |
| Stripe | Pagamenti e fatture | Dati di fatturazione e metodo di pagamento | Stati Uniti |
| Cloudflare | DNS, TLS e protezione DDoS | Metadati delle richieste e indirizzo IP | Rete edge globale |
| GitHub | Accesso e lettura dei repository | Profilo pubblico, email, codice pubblico | Stati Uniti |
Hai trovato una vulnerabilità?
Segnalala in privato a [email protected] con [SECURITY] nell'oggetto. Leggiamo ogni segnalazione e non intraprenderemo azioni contro la ricerca in buona fede.
Scrivi al team di sicurezzaTrova il bug prima di un attaccante.
Accedi con GitHub e avvia il tuo primo audit in meno di un minuto. Il piano gratuito non richiede carta di credito.