CodeAuditAgent

Um produto de segurança deveria ser entediante em segurança.

Veja exatamente o que acontece com seu código e sua conta, quem tem acesso aos dados e como falar com a gente se você encontrar um problema.

Não guardamos seu código-fonte
O código do repositório é buscado para a auditoria e enviado ao modelo. Armazenamos o relatório resultante, não uma cópia do seu repositório.
Não é usado para treinamento
O código enviado à Anthropic pela API não é usado para treinar os modelos dela, conforme seus termos comerciais.
Banco de dados blindado
A segurança em nível de linha está ativada em todas as tabelas e bloqueia a chave pública por padrão. Só o servidor pode ler ou gravar, e apenas as suas próprias linhas.
Criptografia em todo lugar
TLS de ponta a ponta pela Cloudflare no modo Full (strict) com HSTS. Seu token do GitHub fica apenas dentro de um cookie de sessão criptografado.
Chaves com privilégio mínimo
Os pagamentos usam uma chave restrita do Stripe, e os webhooks são verificados pela assinatura antes de qualquer alteração.
Política de navegador rígida
Content Security Policy, X-Frame-Options DENY, nosniff e uma política de referrer rígida em todas as respostas.

O que acontece durante uma auditoria

  1. 01

    Você envia a URL de um repositório ou um trecho a partir da sua sessão autenticada.

  2. 02

    O servidor busca o repositório público no GitHub via HTTPS.

  3. 03

    O código selecionado é enviado à API da Anthropic para análise.

  4. 04

    O relatório estruturado é armazenado na sua conta, em nosso banco de dados em Frankfurt, na Alemanha.

  5. 05

    Você pode exportar ou excluir seus dados a qualquer momento em Configurações.

Suboperadores

As empresas que processam dados para o CodeAuditAgent funcionar. Ninguém mais recebe seus dados.

FornecedorFinalidadeDadosLocalização
AnthropicAnálise por IA do código enviadoO código-fonte que você enviaEstados Unidos
SupabaseBanco de dadosConta, repositórios, relatórios de auditoriaFrankfurt, Alemanha
StripePagamentos e faturasDados de cobrança e forma de pagamentoEstados Unidos
CloudflareDNS, TLS e proteção contra DDoSMetadados das requisições e endereço IPRede de borda global
GitHubLogin e acesso a repositóriosPerfil público, e-mail, código públicoEstados Unidos

Encontrou uma vulnerabilidade?

Relate de forma privada para [email protected] com [SECURITY] no assunto. Lemos todos os relatos e não tomaremos medidas contra pesquisas de boa-fé.

Enviar e-mail para a equipe de segurança

Documentos

Encontre a falha antes de um atacante.

Entre com o GitHub e rode sua primeira auditoria em menos de um minuto. O plano gratuito não exige cartão de crédito.