Lewati ke konten

Keamanan di CheckPt

CheckPt berada di antara agen AI dan codebase Anda, jadi arsitekturnya adalah cerita keamanannya. Berikut persisnya bagaimana sistem ini menangani kode dan data Anda.

Terenkripsi end-to-end

Prompt, persetujuan, output sesi, dan judul sesi disegel di perangkat Anda dan hanya dapat dibaca di sana — dengan TLS melindungi setiap koneksi di baliknya.

Relay kami tidak dapat membaca konten Anda

Konten persetujuan disegel sebelum meninggalkan mesin Anda. Relay hanya merutekan dan menyimpan ciphertext — ditambah signaling, pairing, presence, dan pendaftaran push yang diperlukan untuk beroperasi — dan tidak menyimpan kunci apa pun yang dapat mendekripsinya.

Dirancang local-first

Sesi, prompt, dan status proyek Anda hidup di mesin milik Anda. CheckPt dibangun agar tetap bekerja saat jaringan tidak.

Pengumpulan data minimal

Kami menyimpan data operasional minimal: pengenal perangkat dan sesi, stempel waktu, metadata koneksi, nama yang Anda berikan untuk perangkat dan proyek Anda, pemilik dan nama repositori Anda, serta metrik penggunaan yang dianonimkan. Konten sesi Anda disegel di perangkat Anda dan tidak dapat kami baca.

Melaporkan kerentanan

Jika Anda yakin menemukan masalah keamanan di CheckPt, kirim email langsung kepada kami. Sertakan detail yang cukup untuk mereproduksi masalahnya: komponen yang terdampak, langkah-langkahnya, serta log atau proof of concept yang relevan.

Kami meminta Anda memberi kami rentang waktu yang wajar untuk menyelidiki dan merilis perbaikan sebelum mengungkapkannya ke publik. Kami akan mengonfirmasi penerimaan laporan dan terus mengabari Anda selama kami menanganinya.

Kebijakan terkait

Apa yang kami kumpulkan, berapa lama kami menyimpannya, dan ketentuan yang mengatur penggunaan layanan.