Přejít na obsah

Zabezpečení v CheckPt

CheckPt stojí mezi vašimi AI asistenty a vaší kódovou základnou, takže architektura je zároveň příběhem zabezpečení. Zde je přesný popis toho, jak systém nakládá s vaším kódem a vašimi daty.

End-to-end šifrováno

Prompty, schválení, výstup relace a názvy relací jsou zapečetěny na vašich zařízeních a čitelné pouze tam — přičemž TLS chrání každé spojení pod tím.

Náš relay nedokáže číst váš obsah

Obsah schválení je zapečetěn dříve, než opustí váš počítač. Relay směruje a ukládá pouze šifrovaný text — plus signalizaci, párování, přítomnost a registraci push notifikací, které potřebuje ke svému chodu — a nemá žádný klíč, kterým by cokoli z toho mohl dešifrovat.

Local-first podle návrhu

Vaše relace, prompty a stav projektu žijí na strojích, které vlastníte. CheckPt je navržen tak, aby fungoval i tehdy, když síť nefunguje.

Minimální sběr dat

Ukládáme minimální provozní data: identifikátory zařízení a relací, časová razítka, metadata připojení, názvy, které dáváte svým zařízením a projektům, vlastníka a název vašeho repozitáře a anonymizované metriky používání. Obsah vašich relací je zapečetěný na vašich zařízeních a pro nás nečitelný.

Nahlášení zranitelnosti

Pokud se domníváte, že jste v CheckPt našli bezpečnostní problém, napište nám přímo e-mail. Uveďte prosím dostatek podrobností k reprodukci problému – postižená komponenta, kroky a případné relevantní protokoly nebo proof of concept.

Žádáme vás, abyste nám poskytli přiměřenou dobu na prošetření a vydání opravy před veřejným zveřejněním. Přijetí hlášení potvrdíme a budeme vás informovat o průběhu jeho zpracování.

Související zásady

Co shromažďujeme, jak dlouho to uchováváme a jaké podmínky upravují používání služby.