La sicurezza in CheckPt
CheckPt si trova tra i tuoi agenti IA e la tua codebase, quindi l'architettura è la storia della sicurezza. Ecco esattamente come il sistema tratta il tuo codice e i tuoi dati.
Crittografia end-to-end
Prompt, approvazioni, output della sessione e titoli delle sessioni sono sigillati sui tuoi dispositivi e leggibili solo lì — con il TLS a proteggere ogni connessione sottostante.
Il nostro relay non può leggere i tuoi contenuti
Il contenuto dell'approvazione viene sigillato prima di lasciare la tua macchina. Il relay instrada e memorizza solo testo cifrato — oltre al signaling, pairing, presence e alla registrazione push di cui ha bisogno per funzionare — e non detiene alcuna chiave in grado di decifrarlo.
Local-First per scelta progettuale
Le tue sessioni, i tuoi prompt e lo stato del progetto vivono sulle macchine che possiedi. CheckPt è costruito per continuare a funzionare quando la rete non lo fa.
Raccolta dati al minimo
Memorizziamo dati operativi minimi: identificatori di dispositivo e di sessione, marche temporali, metadati di connessione, i nomi che dai ai tuoi dispositivi e progetti, il proprietario e il nome del tuo repository e metriche d'uso anonimizzate. Il contenuto delle tue sessioni è sigillato sui tuoi dispositivi e per noi illeggibile.
Segnalare una vulnerabilità
Se pensi di aver trovato un problema di sicurezza in CheckPt, scrivici direttamente. Includi dettagli sufficienti per riprodurre il problema: componente interessato, passaggi ed eventuali log o proof of concept pertinenti.
Ti chiediamo di darci una finestra ragionevole per indagare e rilasciare una correzione prima di divulgare pubblicamente. Confermeremo la ricezione e ti terremo aggiornato mentre lavoriamo sulla segnalazione.
Policy correlate
Cosa raccogliamo, per quanto lo conserviamo e i termini che regolano l'uso del servizio.