CodeAuditAgent

Produkt bezpieczeństwa powinien być nudny, jeśli chodzi o bezpieczeństwo.

Oto dokładnie, co dzieje się z Twoim kodem i kontem, kto ma dostęp do danych i jak się z nami skontaktować, jeśli znajdziesz problem.

Nie przechowujemy Twojego kodu
Kod repozytorium jest pobierany na potrzeby audytu i wysyłany do modelu. Przechowujemy wynikowy raport, a nie kopię Twojego repozytorium.
Nie służy do trenowania
Kod wysyłany do Anthropic przez API nie jest używany do trenowania ich modeli zgodnie z ich warunkami komercyjnymi.
Szczelnie zabezpieczona baza danych
Zabezpieczenia na poziomie wierszy są włączone w każdej tabeli i domyślnie blokują klucz publiczny. Tylko serwer może czytać i zapisywać, i to wyłącznie Twoje wiersze.
Szyfrowanie wszędzie
TLS od końca do końca przez Cloudflare w trybie Full (strict) z HSTS. Twój token GitHub istnieje wyłącznie w zaszyfrowanym ciasteczku sesji.
Klucze o minimalnych uprawnieniach
Płatności korzystają z ograniczonego klucza Stripe, a webhooki są weryfikowane na podstawie podpisu, zanim cokolwiek się zmieni.
Ścisła polityka przeglądarki
Content Security Policy, X-Frame-Options DENY, nosniff i ścisła polityka referrer w każdej odpowiedzi.

Co dzieje się podczas audytu

  1. 01

    Przesyłasz adres URL repozytorium lub fragment kodu z uwierzytelnionej sesji.

  2. 02

    Serwer pobiera publiczne repozytorium z GitHub przez HTTPS.

  3. 03

    Wybrany kod źródłowy jest wysyłany do API Anthropic w celu analizy.

  4. 04

    Ustrukturyzowany raport jest zapisywany na Twoim koncie w naszej bazie danych we Frankfurcie w Niemczech.

  5. 05

    W każdej chwili możesz wyeksportować lub usunąć swoje dane w Ustawieniach.

Podmioty przetwarzające

Firmy, które przetwarzają dane, aby CodeAuditAgent mógł działać. Nikt inny nie otrzymuje Twoich danych.

DostawcaCelDaneLokalizacja
AnthropicAnaliza AI przesłanego koduPrzesłany przez Ciebie kod źródłowyStany Zjednoczone
SupabaseBaza danychKonto, repozytoria, raporty z audytówFrankfurt, Niemcy
StripePłatności i fakturyDane rozliczeniowe i metoda płatnościStany Zjednoczone
CloudflareDNS, TLS i ochrona przed DDoSMetadane żądań i adres IPGlobalna sieć brzegowa
GitHubLogowanie i dostęp do repozytoriówPubliczny profil, e-mail, publiczny kod źródłowyStany Zjednoczone

Znalazłeś podatność?

Zgłoś ją poufnie na adres [email protected] z [SECURITY] w temacie. Czytamy każde zgłoszenie i nie podejmujemy działań wobec badań prowadzonych w dobrej wierze.

Napisz do zespołu bezpieczeństwa

Dokumenty

Znajdź błąd, zanim zrobi to atakujący.

Zaloguj się przez GitHub i uruchom pierwszy audyt w niecałą minutę. Plan darmowy nie wymaga karty kredytowej.