Zabezpečení v CheckPt
CheckPt stojí mezi vašimi AI asistenty a vaší kódovou základnou, takže architektura je zároveň příběhem zabezpečení. Zde je přesný popis toho, jak systém nakládá s vaším kódem a vašimi daty.
End-to-end šifrováno
Prompty, schválení, výstup relace a názvy relací jsou zapečetěny na vašich zařízeních a čitelné pouze tam — přičemž TLS chrání každé spojení pod tím.
Náš relay nedokáže číst váš obsah
Obsah schválení je zapečetěn dříve, než opustí váš počítač. Relay směruje a ukládá pouze šifrovaný text — plus signalizaci, párování, přítomnost a registraci push notifikací, které potřebuje ke svému chodu — a nemá žádný klíč, kterým by cokoli z toho mohl dešifrovat.
Local-first podle návrhu
Vaše relace, prompty a stav projektu žijí na strojích, které vlastníte. CheckPt je navržen tak, aby fungoval i tehdy, když síť nefunguje.
Minimální sběr dat
Ukládáme minimální provozní data: identifikátory zařízení a relací, časová razítka, metadata připojení, názvy, které dáváte svým zařízením a projektům, vlastníka a název vašeho repozitáře a anonymizované metriky používání. Obsah vašich relací je zapečetěný na vašich zařízeních a pro nás nečitelný.
Nahlášení zranitelnosti
Pokud se domníváte, že jste v CheckPt našli bezpečnostní problém, napište nám přímo e-mail. Uveďte prosím dostatek podrobností k reprodukci problému – postižená komponenta, kroky a případné relevantní protokoly nebo proof of concept.
Žádáme vás, abyste nám poskytli přiměřenou dobu na prošetření a vydání opravy před veřejným zveřejněním. Přijetí hlášení potvrdíme a budeme vás informovat o průběhu jeho zpracování.
Související zásady
Co shromažďujeme, jak dlouho to uchováváme a jaké podmínky upravují používání služby.