Een beveiligingsproduct hoort saai te zijn als het om beveiliging gaat.
Hier lees je precies wat er met je code en je account gebeurt, wie de gegevens aanraakt en hoe je ons bereikt als je een probleem vindt.
- We bewaren je broncode niet
- Repositorycode wordt voor de audit opgehaald en naar het model gestuurd. We slaan het resulterende rapport op, geen kopie van je repository.
- Niet gebruikt voor training
- Code die via de API naar Anthropic wordt gestuurd, wordt onder hun commerciële voorwaarden niet gebruikt om hun modellen te trainen.
- Goed afgeschermde database
- Row-level security staat aan op elke tabel en weigert de publieke sleutel standaard. Alleen de server kan lezen of schrijven, en alleen jouw eigen rijen.
- Overal versleuteld
- TLS van begin tot eind via Cloudflare in Full (strict)-modus met HSTS. Je GitHub-token bestaat alleen in een versleutelde sessiecookie.
- Sleutels met minimale rechten
- Betalingen gebruiken een beperkte Stripe-sleutel, en webhooks worden aan de hand van hun handtekening geverifieerd voordat er iets verandert.
- Strikt browserbeleid
- Content Security Policy, X-Frame-Options DENY, nosniff en een strikt referrerbeleid op elke response.
Wat er tijdens een audit gebeurt
- 01
Je dient een repository-URL of codefragment in vanuit je geauthenticeerde sessie.
- 02
De server haalt de openbare repository via HTTPS op bij GitHub.
- 03
De geselecteerde broncode wordt voor analyse naar de API van Anthropic gestuurd.
- 04
Het gestructureerde rapport wordt in je account opgeslagen in onze database in Frankfurt, Duitsland.
- 05
Je kunt je gegevens op elk moment exporteren of verwijderen via Instellingen.
Subverwerkers
De bedrijven die gegevens verwerken zodat CodeAuditAgent kan draaien. Niemand anders ontvangt je gegevens.
| Aanbieder | Doel | Gegevens | Locatie |
|---|---|---|---|
| Anthropic | AI-analyse van ingediende code | Broncode die je indient | Verenigde Staten |
| Supabase | Database | Account, repositories, auditrapporten | Frankfurt, Duitsland |
| Stripe | Betalingen en facturen | Factuurgegevens en betaalmethode | Verenigde Staten |
| Cloudflare | DNS, TLS en DDoS-bescherming | Metadata van verzoeken en IP-adres | Wereldwijd edge-netwerk |
| GitHub | Inloggen en toegang tot repositories | Openbaar profiel, e-mailadres, openbare broncode | Verenigde Staten |
Een kwetsbaarheid gevonden?
Meld het vertrouwelijk via [email protected] met [SECURITY] in het onderwerp. We lezen elke melding en ondernemen geen stappen tegen onderzoek te goeder trouw.
Mail het beveiligingsteamVind de bug voordat een aanvaller dat doet.
Log in met GitHub en start je eerste audit binnen een minuut. Voor het gratis abonnement is geen creditcard nodig.