Продукт для безопасности должен быть скучным в вопросах безопасности.
Здесь описано, что именно происходит с вашим кодом и аккаунтом, кто имеет доступ к данным и как связаться с нами, если вы нашли проблему.
- Мы не храним ваш код
- Код репозитория загружается для аудита и отправляется модели. Мы сохраняем итоговый отчёт, а не копию вашего репозитория.
- Не используется для обучения
- Код, отправляемый в Anthropic через API, по их коммерческим условиям не используется для обучения моделей.
- Надёжно закрытая база данных
- Защита на уровне строк включена для каждой таблицы и по умолчанию запрещает доступ по публичному ключу. Читать и записывать может только сервер и только ваши собственные строки.
- Шифрование повсюду
- Сквозной TLS через Cloudflare в режиме Full (strict) с HSTS. Ваш токен GitHub хранится только внутри зашифрованного сессионного cookie.
- Ключи с минимальными правами
- Для платежей используется ограниченный ключ Stripe, а подпись вебхуков проверяется до того, как что-либо изменится.
- Строгая политика браузера
- Content Security Policy, X-Frame-Options DENY, nosniff и строгая политика referrer в каждом ответе.
Что происходит во время аудита
- 01
Вы отправляете URL репозитория или фрагмент кода из авторизованной сессии.
- 02
Сервер загружает публичный репозиторий с GitHub по HTTPS.
- 03
Выбранный исходный код отправляется в API Anthropic для анализа.
- 04
Структурированный отчёт сохраняется в вашем аккаунте в нашей базе данных во Франкфурте, Германия.
- 05
Вы можете в любой момент экспортировать или удалить свои данные в разделе «Настройки».
Субподрядчики по обработке данных
Компании, которые обрабатывают данные, чтобы CodeAuditAgent мог работать. Больше никто ваши данные не получает.
| Поставщик | Назначение | Данные | Местоположение |
|---|---|---|---|
| Anthropic | ИИ-анализ отправленного кода | Отправленный вами исходный код | США |
| Supabase | База данных | Аккаунт, репозитории, отчёты об аудитах | Франкфурт, Германия |
| Stripe | Платежи и счета | Платёжные реквизиты и способ оплаты | США |
| Cloudflare | DNS, TLS и защита от DDoS | Метаданные запросов и IP-адрес | Глобальная пограничная сеть |
| GitHub | Вход и доступ к репозиториям | Публичный профиль, email, публичный исходный код | США |
Нашли уязвимость?
Сообщите о ней конфиденциально на [email protected], указав [SECURITY] в теме письма. Мы читаем каждое сообщение и не преследуем добросовестных исследователей.
Написать команде безопасностиНайдите уязвимость раньше атакующего.
Войдите через GitHub и запустите первый аудит меньше чем за минуту. Для бесплатного тарифа банковская карта не нужна.