Bezpieczeństwo i Twoje dane
Co przechowujemy, gdzie się znajduje, czego nigdy nie pytamy i jak wyjąć Twoje dane lub je usunąć.
Oddajesz narzędzie bezpieczeństwa Twój kod źródłowy, więc powinieneś dokładnie wiedzieć, co ono przechowuje.
Co przechowujemy
- Identyfikacja Twojego konta GitHub: identyfikator, nazwa, publiczny e-mail i avatar.
- Repozytoria, które śledzisz: właściciel, nazwa i adres URL.
- Raporty: znaleziska, podsumowania, wyniki, używany model i które pliki zostały przeczytane.
- Twoje preferencje: język, przełączniki powiadomień, warunki listy obserwacyjnej, harmonogramy i odrzucone znaleziska.
Nie przechowujemy kopii Twojego repozytorium. Kod źródłowy jest czytany dla audytu i wysyłany do modelu; to, co pozostaje potem, to raport, który zawiera krótkie fragmenty cytowane jako dowód.
Czego nigdy nie pytamy
Nie pytamy o dostęp do zapisu w Twoich repozytoriach, i nigdy nie pushujemy kodu, nie otwieramy pull requestów ani nie zmieniamy ustawień. Nigdy nie obsługujemy danych Twojej karty: płatność przebiegad całkowicie przez Stripe.
Gdzie się znajduje
Dane konta i raporty są przechowywane w Supabase (PostgreSQL) w regionie Frankfurt, dostępne tylko z kluczem po stronie serwera; baza danych odmawia dostępu bezpośredniego klienta. Aplikacja działa za Cloudflare z polityką bezpieczeństwa treści, surową bezpieczeństwem transportu, limitami szybkości żądań i blokowaniem źródła, więc serwer odpowiada tylko na ruch przychodzący przez proxy.
Wyciąganie Twoich danych
Ustawienia mają eksport, który daje Ci każde repozytorium i raport na Twoim koncie jako JSON, i usunięcie, które usuwa Twoje konto, repozytoria i raporty. Usunięcie jest natychmiastowe i nie można go cofnąć.
Zgłaszanie luki w bezpieczeństwie
Jeśli znajdziesz problem bezpieczeństwa w samym CodeAuditAgent, napisz do [email protected]. Powiedz nam, co znalazłeś i jak to odtworzyć; potwierdzimy otrzymanie i będziemy Cię informować, gdy to naprawimy.