Перейти к содержимому
CodeAuditAgent
Вся документация

Безопасность и ваши данные

Что мы храним, где это находится, что мы никогда не просим и как вывести свои данные или удалить их.

Вы передаете инструменту безопасности свой исходный код, поэтому вы должны точно знать, что он хранит.

Что мы храним

  • Ваш идентификатор аккаунта GitHub: идентификатор, имя, общедоступный адрес электронной почты и аватар.
  • Репозитории, которые вы отслеживаете: владелец, имя и URL.
  • Отчеты: находки, резюме, оценки, используемая модель и какие файлы были прочитаны.
  • Ваши предпочтения: язык, переключатели уведомлений, условия списка наблюдения, расписания и отклоненные находки.

Мы не ведем копию вашего репозитория. Исходный код читается для аудита и отправляется модели; то, что остается после этого, - это отчет, который включает короткие отрывки, цитируемые как доказательство.

Что мы никогда не просим

Мы не запрашиваем доступ на запись в ваши репозитории, и мы никогда не выполняем push кода, не открываем pull request и не меняем параметры. Мы никогда не обрабатываем данные вашей карты: платеж осуществляется полностью через Stripe.

Где это находится

Данные аккаунта и отчеты хранятся на Supabase (PostgreSQL) в регионе Франкфурт, доступны только с помощью ключа на стороне сервера; база данных отрицает прямой доступ клиента. Приложение работает за Cloudflare с политикой безопасности контента, строгой безопасностью транспорта, лимитами скорости запросов и блокировкой источника, поэтому сервер отвечает только на трафик, поступивший через прокси.

Вывод ваших данных

Параметры содержат экспорт, который предоставляет вам каждый репозиторий и отчет в вашем аккаунте в виде JSON, и удаление, которое удаляет ваш аккаунт, ваши репозитории и ваши отчеты. Удаление немедленное и не может быть отменено.

Сообщение об уязвимости

Если вы обнаружите проблему безопасности в самом CodeAuditAgent, напишите на [email protected]. Расскажите нам, что вы нашли и как это воспроизвести; мы подтвердим получение и будем вас информировать, пока мы это исправим.