セキュリティとデータ
何を保存するか、どこに置くか、何をリクエストしないか、データを取得または削除する方法。
セキュリティ ツールにソース コードを渡しているため、それが何を保存するかを正確に知る必要があります。
何を保存するか
- GitHub アカウント ID:id、名前、公開メール、アバター。
- 追跡するリポジトリ:所有者、名前、URL。
- レポート:検出結果、サマリー、スコア、使用されたモデル、読まれたファイル。
- 設定:言語、通知スイッチ、ウォッチリスト用語、スケジュール、除外された検出結果。
リポジトリのコピーは保持されません。ソース コードは監査のために読まれ、モデルに送信されます。その後、残るのはレポートで、証拠として引用された短い抜粋が含まれています。
リクエストしないもの
リポジトリへの書き込みアクセスをリクエストしません。コードをプッシュしたり、プルリクエストを開いたり、設定を変更したりしません。カード詳細を処理しません。支払いは完全に Stripe 経由で行われます。
どこに置かれるか
アカウント データとレポートは Frankfurt 地域の Supabase(PostgreSQL)に保存されます。サーバー側キーのみでアクセス可能です。データベースはダイレクト クライアント アクセスを拒否します。アプリケーションは Cloudflare の背後で実行されます。コンテンツ セキュリティ ポリシー、厳格なトランスポート セキュリティ、リクエスト レート制限、オリジン ロック。サーバーはプロキシ経由で到着したトラフィックにのみ応答します。
データを取得する
設定にはすべてのリポジトリとレポートを JSON として提供するエクスポートと、アカウント、リポジトリ、レポートを削除する削除があります。削除は即座に行われ、取り消すことができません。
脆弱性を報告する
CodeAuditAgent 自体でセキュリティ問題が見つかった場合は、[email protected] に記入してください。見つけたものと、それを再現する方法を伝えてください。受領を確認し、修正の際にあなたを最新の状態に保ちます。