Безопасность и ваши данные
Что мы храним, где это находится, что мы никогда не просим и как вывести свои данные или удалить их.
Вы передаете инструменту безопасности свой исходный код, поэтому вы должны точно знать, что он хранит.
Что мы храним
- Ваш идентификатор аккаунта GitHub: идентификатор, имя, общедоступный адрес электронной почты и аватар.
- Репозитории, которые вы отслеживаете: владелец, имя и URL.
- Отчеты: находки, резюме, оценки, используемая модель и какие файлы были прочитаны.
- Ваши предпочтения: язык, переключатели уведомлений, условия списка наблюдения, расписания и отклоненные находки.
Мы не ведем копию вашего репозитория. Исходный код читается для аудита и отправляется модели; то, что остается после этого, - это отчет, который включает короткие отрывки, цитируемые как доказательство.
Что мы никогда не просим
Мы не запрашиваем доступ на запись в ваши репозитории, и мы никогда не выполняем push кода, не открываем pull request и не меняем параметры. Мы никогда не обрабатываем данные вашей карты: платеж осуществляется полностью через Stripe.
Где это находится
Данные аккаунта и отчеты хранятся на Supabase (PostgreSQL) в регионе Франкфурт, доступны только с помощью ключа на стороне сервера; база данных отрицает прямой доступ клиента. Приложение работает за Cloudflare с политикой безопасности контента, строгой безопасностью транспорта, лимитами скорости запросов и блокировкой источника, поэтому сервер отвечает только на трафик, поступивший через прокси.
Вывод ваших данных
Параметры содержат экспорт, который предоставляет вам каждый репозиторий и отчет в вашем аккаунте в виде JSON, и удаление, которое удаляет ваш аккаунт, ваши репозитории и ваши отчеты. Удаление немедленное и не может быть отменено.
Сообщение об уязвимости
Если вы обнаружите проблему безопасности в самом CodeAuditAgent, напишите на [email protected]. Расскажите нам, что вы нашли и как это воспроизвести; мы подтвердим получение и будем вас информировать, пока мы это исправим.