Przejdź do treści
CodeAuditAgent
Cała dokumentacja

Bezpieczeństwo i Twoje dane

Co przechowujemy, gdzie się znajduje, czego nigdy nie pytamy i jak wyjąć Twoje dane lub je usunąć.

Oddajesz narzędzie bezpieczeństwa Twój kod źródłowy, więc powinieneś dokładnie wiedzieć, co ono przechowuje.

Co przechowujemy

  • Identyfikacja Twojego konta GitHub: identyfikator, nazwa, publiczny e-mail i avatar.
  • Repozytoria, które śledzisz: właściciel, nazwa i adres URL.
  • Raporty: znaleziska, podsumowania, wyniki, używany model i które pliki zostały przeczytane.
  • Twoje preferencje: język, przełączniki powiadomień, warunki listy obserwacyjnej, harmonogramy i odrzucone znaleziska.

Nie przechowujemy kopii Twojego repozytorium. Kod źródłowy jest czytany dla audytu i wysyłany do modelu; to, co pozostaje potem, to raport, który zawiera krótkie fragmenty cytowane jako dowód.

Czego nigdy nie pytamy

Nie pytamy o dostęp do zapisu w Twoich repozytoriach, i nigdy nie pushujemy kodu, nie otwieramy pull requestów ani nie zmieniamy ustawień. Nigdy nie obsługujemy danych Twojej karty: płatność przebiegad całkowicie przez Stripe.

Gdzie się znajduje

Dane konta i raporty są przechowywane w Supabase (PostgreSQL) w regionie Frankfurt, dostępne tylko z kluczem po stronie serwera; baza danych odmawia dostępu bezpośredniego klienta. Aplikacja działa za Cloudflare z polityką bezpieczeństwa treści, surową bezpieczeństwem transportu, limitami szybkości żądań i blokowaniem źródła, więc serwer odpowiada tylko na ruch przychodzący przez proxy.

Wyciąganie Twoich danych

Ustawienia mają eksport, który daje Ci każde repozytorium i raport na Twoim koncie jako JSON, i usunięcie, które usuwa Twoje konto, repozytoria i raporty. Usunięcie jest natychmiastowe i nie można go cofnąć.

Zgłaszanie luki w bezpieczeństwie

Jeśli znajdziesz problem bezpieczeństwa w samym CodeAuditAgent, napisz do [email protected]. Powiedz nam, co znalazłeś i jak to odtworzyć; potwierdzimy otrzymanie i będziemy Cię informować, gdy to naprawimy.