İçeriğe atla
CodeAuditAgent
Tüm dokümantasyon

Güvenlik ve verileriniz

Neyi saklıyoruz, nerede duruyor, neyi asla istemiyoruz ve verinizi nasıl dışa aktarır ya da silersiniz.

Bir güvenlik aracına kaynak kodunuzu teslim ediyorsunuz; bu yüzden onun neyi sakladığını tam olarak bilmelisiniz.

Ne saklıyoruz

  • GitHub hesap kimliğiniz: numara, ad, herkese açık e-posta ve avatar.
  • Takip ettiğiniz depolar: sahip, ad ve adres.
  • Raporlar: bulgular, özetler, puanlar, kullanılan model ve okunan dosyalar.
  • Tercihleriniz: dil, bildirim anahtarları, takip listesi terimleri, zamanlamalar ve yok sayılan bulgular.

Deponuzun bir kopyasını tutmayız. Kaynak kod denetim için okunur ve modele gönderilir; sonrasında kalan şey rapordur, o da kanıt olarak alıntılanan kısa parçaları içerir.

Asla istemediklerimiz

Depolarınız için yazma yetkisi istemeyiz; kod göndermez, pull request açmaz, ayar değiştirmeyiz. Kart bilgilerinizi hiç ellemeyiz: ödeme tümüyle Stripe üzerinden yürür.

Nerede duruyor

Hesap verileri ve raporlar, Frankfurt bölgesindeki Supabase (PostgreSQL) üzerinde saklanır ve yalnızca sunucu tarafı bir anahtarla erişilebilir; veritabanı doğrudan istemci erişimini reddeder. Uygulama Cloudflare arkasında çalışır: içerik güvenliği politikası, katı taşıma güvenliği, istek hız sınırları ve bir kaynak kilidi ile — sunucu yalnızca proxy üzerinden gelen trafiğe cevap verir.

Verinizi almak

Ayarlar sayfası, hesabınızdaki tüm depo ve raporları JSON olarak veren bir dışa aktarma ve hesabınızı, depolarınızı ve raporlarınızı kaldıran bir silme sunar. Silme anında gerçekleşir ve geri alınamaz.

Zafiyet bildirmek

CodeAuditAgent'ın kendisinde bir güvenlik sorunu bulursanız [email protected] adresine yazın. Ne bulduğunuzu ve nasıl tekrarlanacağını anlatın; aldığımızı teyit eder ve düzeltirken sizi haberdar ederiz.