Bir güvenlik ürünü, güvenlik konusunda sürprizsiz olmalı.
Kodunuza ve hesabınıza tam olarak ne olduğu, verilere kimin dokunduğu ve bir sorun bulursanız bize nasıl ulaşabileceğiniz aşağıda.
- Kaynak kodunuzu saklamayız
- Depo kodu denetim için alınır ve modele gönderilir. Deponuzun bir kopyasını değil, ortaya çıkan raporu saklarız.
- Eğitim için kullanılmaz
- API aracılığıyla Anthropic'e gönderilen kod, Anthropic'in ticari koşulları gereği modellerini eğitmek için kullanılmaz.
- Sıkı korunan veritabanı
- Satır düzeyinde güvenlik her tabloda etkindir ve varsayılan olarak herkese açık anahtarı reddeder. Yalnızca sunucu okuyup yazabilir ve yalnızca size ait satırlarda.
- Her yerde şifreleme
- Cloudflare üzerinden Full (strict) modunda ve HSTS ile uçtan uca TLS. GitHub token'ınız yalnızca şifrelenmiş bir oturum çerezinde tutulur.
- En az yetkili anahtarlar
- Ödemeler kısıtlı bir Stripe anahtarı kullanır; webhook'lar herhangi bir değişiklik yapılmadan önce imzalarına göre doğrulanır.
- Katı tarayıcı politikası
- Her yanıtta Content Security Policy, X-Frame-Options DENY, nosniff ve katı bir referrer politikası.
Bir denetim sırasında neler olur
- 01
Kimliği doğrulanmış oturumunuzdan bir depo URL'si veya kod parçası gönderirsiniz.
- 02
Sunucu, herkese açık depoyu GitHub'dan HTTPS üzerinden alır.
- 03
Seçilen kaynak kod, analiz için Anthropic API'sine gönderilir.
- 04
Yapılandırılmış rapor, Frankfurt, Almanya'daki veritabanımızda hesabınıza kaydedilir.
- 05
Verilerinizi dilediğiniz zaman Ayarlar'dan dışa aktarabilir veya silebilirsiniz.
Alt işleyiciler
CodeAuditAgent'ın çalışabilmesi için verileri işleyen şirketler. Verileriniz başka hiç kimseyle paylaşılmaz.
| Sağlayıcı | Amaç | Veri | Konum |
|---|---|---|---|
| Anthropic | Gönderilen kodun yapay zekâ ile analizi | Gönderdiğiniz kaynak kod | Amerika Birleşik Devletleri |
| Supabase | Veritabanı | Hesap, depolar, denetim raporları | Frankfurt, Almanya |
| Stripe | Ödemeler ve faturalar | Fatura bilgileri ve ödeme yöntemi | Amerika Birleşik Devletleri |
| Cloudflare | DNS, TLS ve DDoS koruması | İstek meta verileri ve IP adresi | Küresel uç ağı |
| GitHub | Giriş ve depo erişimi | Herkese açık profil, e-posta, herkese açık kaynak kod | Amerika Birleşik Devletleri |
Bir güvenlik açığı mı buldunuz?
Lütfen konu satırına [SECURITY] yazarak [email protected] adresine gizli olarak bildirin. Her bildirimi okuruz ve iyi niyetli araştırmalar için yasal yola başvurmayız.
Güvenlik ekibine e-posta gönderinAçığı bir saldırgandan önce siz bulun.
GitHub ile giriş yapın ve ilk denetiminizi bir dakikadan kısa sürede başlatın. Ücretsiz plan için kredi kartı gerekmez.