Um produto de segurança deveria ser entediante em segurança.
Veja exatamente o que acontece com seu código e sua conta, quem tem acesso aos dados e como falar com a gente se você encontrar um problema.
- Não guardamos seu código-fonte
- O código do repositório é buscado para a auditoria e enviado ao modelo. Armazenamos o relatório resultante, não uma cópia do seu repositório.
- Não é usado para treinamento
- O código enviado à Anthropic pela API não é usado para treinar os modelos dela, conforme seus termos comerciais.
- Banco de dados blindado
- A segurança em nível de linha está ativada em todas as tabelas e bloqueia a chave pública por padrão. Só o servidor pode ler ou gravar, e apenas as suas próprias linhas.
- Criptografia em todo lugar
- TLS de ponta a ponta pela Cloudflare no modo Full (strict) com HSTS. Seu token do GitHub fica apenas dentro de um cookie de sessão criptografado.
- Chaves com privilégio mínimo
- Os pagamentos usam uma chave restrita do Stripe, e os webhooks são verificados pela assinatura antes de qualquer alteração.
- Política de navegador rígida
- Content Security Policy, X-Frame-Options DENY, nosniff e uma política de referrer rígida em todas as respostas.
O que acontece durante uma auditoria
- 01
Você envia a URL de um repositório ou um trecho a partir da sua sessão autenticada.
- 02
O servidor busca o repositório público no GitHub via HTTPS.
- 03
O código selecionado é enviado à API da Anthropic para análise.
- 04
O relatório estruturado é armazenado na sua conta, em nosso banco de dados em Frankfurt, na Alemanha.
- 05
Você pode exportar ou excluir seus dados a qualquer momento em Configurações.
Suboperadores
As empresas que processam dados para o CodeAuditAgent funcionar. Ninguém mais recebe seus dados.
| Fornecedor | Finalidade | Dados | Localização |
|---|---|---|---|
| Anthropic | Análise por IA do código enviado | O código-fonte que você envia | Estados Unidos |
| Supabase | Banco de dados | Conta, repositórios, relatórios de auditoria | Frankfurt, Alemanha |
| Stripe | Pagamentos e faturas | Dados de cobrança e forma de pagamento | Estados Unidos |
| Cloudflare | DNS, TLS e proteção contra DDoS | Metadados das requisições e endereço IP | Rede de borda global |
| GitHub | Login e acesso a repositórios | Perfil público, e-mail, código público | Estados Unidos |
Encontrou uma vulnerabilidade?
Relate de forma privada para [email protected] com [SECURITY] no assunto. Lemos todos os relatos e não tomaremos medidas contra pesquisas de boa-fé.
Enviar e-mail para a equipe de segurançaEncontre a falha antes de um atacante.
Entre com o GitHub e rode sua primeira auditoria em menos de um minuto. O plano gratuito não exige cartão de crédito.