Aller au contenu

La sécurité chez CheckPt

CheckPt se place entre vos agents IA et votre code : l'architecture est donc l'histoire de la sécurité. Voici exactement comment le système traite votre code et vos données.

Chiffré de bout en bout

Les prompts, les approbations, la sortie de session et les titres de session sont scellés sur vos appareils et lisibles uniquement là — TLS protégeant en dessous chaque connexion.

Notre relais ne peut pas lire votre contenu

Le contenu des approbations est scellé avant de quitter votre machine. Le relais achemine et stocke uniquement du texte chiffré — plus la signalisation, l'association, la présence et l'enregistrement push dont il a besoin pour fonctionner — et ne détient aucune clé capable d'en déchiffrer quoi que ce soit.

Local-first par conception

Vos sessions, vos prompts et l'état de vos projets vivent sur les machines qui vous appartiennent. CheckPt est conçu pour continuer à fonctionner quand le réseau, lui, ne le fait plus.

Collecte de données minimale

Nous stockons des données opérationnelles minimales : identifiants d'appareil et de session, horodatages, métadonnées de connexion, les noms que vous donnez à vos appareils et à vos projets, le propriétaire et le nom de votre dépôt, et des métriques d'usage anonymisées. Le contenu de vos sessions est scellé sur vos appareils et illisible pour nous.

Signaler une vulnérabilité

Si vous pensez avoir trouvé un problème de sécurité dans CheckPt, écrivez-nous directement. Merci d'inclure assez de détails pour reproduire le problème : composant affecté, étapes et tout log ou preuve de concept pertinent.

Nous vous demandons de nous laisser un délai raisonnable pour enquêter et livrer un correctif avant toute divulgation publique. Nous accuserons réception et vous tiendrons informé tout au long du traitement du signalement.

Politiques associées

Ce que nous collectons, combien de temps nous le conservons et les conditions qui régissent l'usage du service.