Saltar al contenido

Seguridad en CheckPt

CheckPt se sitúa entre tus agentes de IA y tu código, así que la arquitectura es la historia de seguridad. Aquí está exactamente cómo el sistema maneja tu código y tus datos.

Cifrado de extremo a extremo

Los prompts, las aprobaciones, la salida de la sesión y los títulos de sesión se sellan en tus dispositivos y solo son legibles ahí — con TLS protegiendo cada conexión por debajo.

Nuestro relay no puede leer tu contenido

El contenido de aprobación se sella antes de salir de tu máquina. El relay solo enruta y almacena texto cifrado — además de la señalización, el emparejamiento, la presencia y el registro push que necesita para funcionar — y no posee ninguna clave que pueda descifrar nada de eso.

Local-first por diseño

Tus sesiones, prompts y el estado del proyecto viven en las máquinas que son tuyas. CheckPt está hecho para seguir funcionando cuando la red no lo hace.

Recopilación mínima de datos

Almacenamos datos operativos mínimos: identificadores de dispositivo y de sesión, marcas de tiempo, metadatos de conexión, los nombres que das a tus dispositivos y proyectos, el propietario y el nombre de tu repositorio, y métricas de uso anonimizadas. El contenido de tus sesiones está sellado en tus dispositivos y nos resulta ilegible.

Reportar una vulnerabilidad

Si crees que encontraste un problema de seguridad en CheckPt, escríbenos directo. Incluye suficiente detalle para reproducir el problema: componente afectado, pasos y cualquier log o prueba de concepto relevante.

Te pedimos que nos des una ventana razonable para investigar y publicar un arreglo antes de divulgarlo públicamente. Confirmaremos la recepción y te mantendremos al tanto mientras trabajamos en el reporte.

Políticas relacionadas

Qué recopilamos, cuánto tiempo lo conservamos y los términos que rigen el uso del servicio.