Seguridad en CheckPt
CheckPt se sitúa entre tus agentes de IA y tu código, así que la arquitectura es la historia de seguridad. Aquí está exactamente cómo el sistema maneja tu código y tus datos.
Cifrado de extremo a extremo
Los prompts, las aprobaciones, la salida de la sesión y los títulos de sesión se sellan en tus dispositivos y solo son legibles ahí — con TLS protegiendo cada conexión por debajo.
Nuestro relay no puede leer tu contenido
El contenido de aprobación se sella antes de salir de tu máquina. El relay solo enruta y almacena texto cifrado — además de la señalización, el emparejamiento, la presencia y el registro push que necesita para funcionar — y no posee ninguna clave que pueda descifrar nada de eso.
Local-first por diseño
Tus sesiones, prompts y el estado del proyecto viven en las máquinas que son tuyas. CheckPt está hecho para seguir funcionando cuando la red no lo hace.
Recopilación mínima de datos
Almacenamos datos operativos mínimos: identificadores de dispositivo y de sesión, marcas de tiempo, metadatos de conexión, los nombres que das a tus dispositivos y proyectos, el propietario y el nombre de tu repositorio, y métricas de uso anonimizadas. El contenido de tus sesiones está sellado en tus dispositivos y nos resulta ilegible.
Reportar una vulnerabilidad
Si crees que encontraste un problema de seguridad en CheckPt, escríbenos directo. Incluye suficiente detalle para reproducir el problema: componente afectado, pasos y cualquier log o prueba de concepto relevante.
Te pedimos que nos des una ventana razonable para investigar y publicar un arreglo antes de divulgarlo públicamente. Confirmaremos la recepción y te mantendremos al tanto mientras trabajamos en el reporte.
Políticas relacionadas
Qué recopilamos, cuánto tiempo lo conservamos y los términos que rigen el uso del servicio.