Beveiliging en uw gegevens
Wat we opslaan, waar het zich bevindt, wat we nooit vragen en hoe u uw gegevens kunt exporteren of verwijderen.
U geeft uw broncode aan een beveiligingstool, dus u moet precies weten wat het opslaat.
Wat we opslaan
- Uw GitHub-accountidentiteit: ID, naam, openbare e-mail en avatar.
- De repositories die u volgt: eigenaar, naam en URL.
- De rapporten: bevindingen, samenvattingen, scores, het gebruikte model en welke bestanden zijn gelezen.
- Uw voorkeuren: taal, meldingsschakelaars, controlelijst-voorwaarden, schema's en uitgesloten bevindingen.
We houden geen kopie van uw repository. Broncode wordt voor de audit gelezen en naar het model gestuurd; wat daarna blijft staan is het rapport, dat de korte fragmenten bevat die als bewijs zijn geciteerd.
Wat we nooit vragen
We verzoeken niet om schrijftoegang tot uw repositories, en we pushen nooit code, openen nooit pull requests of wijzigen nooit instellingen. We behandelen nooit uw kaartgegevens: betaling loopt volledig via Stripe.
Waar het zich bevindt
Accountgegevens en rapporten worden opgeslagen in Supabase (PostgreSQL) in de Frankfurt-regio, alleen bereikbaar met een serversleutel; de database weigert directe client-toegang. De toepassing loopt achter Cloudflare met een content security policy, strict transport security, request rate limits en een origin lock, dus de server antwoordt alleen op verkeer dat via de proxy is gegaan.
Uw gegevens exporteren
Instellingen heeft een export die u elk repository en rapport op uw account als JSON geeft, en een verwijdering die uw account, repositories en rapporten verwijdert. Verwijdering is onmiddellijk en kan niet ongedaan worden gemaakt.
Een kwetsbaarheid rapporteren
Als u een beveiligingsprobleem in CodeAuditAgent zelf vindt, schrijft u naar [email protected]. Vertel ons wat u hebt gevonden en hoe het te reproduceren is; we bevestigen ontvangst en houden u op de hoogte terwijl we het repareren.