Zum Inhalt springen

Sicherheit bei CheckPt

CheckPt sitzt zwischen deinen KI-Assistenten und deiner Codebasis – die Architektur ist also die eigentliche Sicherheitsgeschichte. Hier steht ganz genau, wie das System mit deinem Code und deinen Daten umgeht.

Ende-zu-Ende-verschlüsselt

Prompts, Genehmigungen, Sitzungsausgaben und Sitzungstitel werden auf deinen Geräten versiegelt und sind nur dort lesbar — TLS schützt darunter jede Verbindung.

Unser Relay kann deine Inhalte nicht lesen

Genehmigungsinhalte werden versiegelt, bevor sie deinen Rechner verlassen. Das Relay leitet und speichert nur Chiffretext weiter — dazu die Signalisierung, Kopplung, Präsenz und Push-Registrierung, die es zum Laufen braucht — und besitzt keinen Schlüssel, mit dem es irgendetwas davon entschlüsseln könnte.

Local-First von Grund auf

Deine Sitzungen, Prompts und dein Projektstatus liegen auf den Maschinen, die dir gehören. CheckPt ist so gebaut, dass es weiterarbeitet, auch wenn das Netzwerk das nicht tut.

Minimale Datenerhebung

Wir speichern minimale Betriebsdaten: Geräte- und Sitzungs-IDs, Zeitstempel, Verbindungsmetadaten, die Namen, die du deinen Geräten und Projekten gibst, deinen Repository-Eigentümer und -Namen sowie anonymisierte Nutzungsmetriken. Deine Sitzungsinhalte sind auf deinen Geräten versiegelt und für uns nicht lesbar.

Eine Schwachstelle melden

Wenn du glaubst, ein Sicherheitsproblem in CheckPt gefunden zu haben, schreib uns direkt. Bitte gib genug Details an, um das Problem zu reproduzieren – betroffene Komponente, Schritte und alle relevanten Logs oder einen Proof of Concept.

Wir bitten dich, uns ein angemessenes Zeitfenster zu geben, um zu prüfen und einen Fix auszuliefern, bevor du an die Öffentlichkeit gehst. Wir bestätigen den Eingang und halten dich auf dem Laufenden, während wir die Meldung bearbeiten.

Verwandte Richtlinien

Was wir erheben, wie lange wir es speichern und die Bedingungen für die Nutzung des Dienstes.