Vai al contenuto

La sicurezza in CheckPt

CheckPt si trova tra i tuoi agenti IA e la tua codebase, quindi l'architettura è la storia della sicurezza. Ecco esattamente come il sistema tratta il tuo codice e i tuoi dati.

Crittografia end-to-end

Prompt, approvazioni, output della sessione e titoli delle sessioni sono sigillati sui tuoi dispositivi e leggibili solo lì — con il TLS a proteggere ogni connessione sottostante.

Il nostro relay non può leggere i tuoi contenuti

Il contenuto dell'approvazione viene sigillato prima di lasciare la tua macchina. Il relay instrada e memorizza solo testo cifrato — oltre al signaling, pairing, presence e alla registrazione push di cui ha bisogno per funzionare — e non detiene alcuna chiave in grado di decifrarlo.

Local-First per scelta progettuale

Le tue sessioni, i tuoi prompt e lo stato del progetto vivono sulle macchine che possiedi. CheckPt è costruito per continuare a funzionare quando la rete non lo fa.

Raccolta dati al minimo

Memorizziamo dati operativi minimi: identificatori di dispositivo e di sessione, marche temporali, metadati di connessione, i nomi che dai ai tuoi dispositivi e progetti, il proprietario e il nome del tuo repository e metriche d'uso anonimizzate. Il contenuto delle tue sessioni è sigillato sui tuoi dispositivi e per noi illeggibile.

Segnalare una vulnerabilità

Se pensi di aver trovato un problema di sicurezza in CheckPt, scrivici direttamente. Includi dettagli sufficienti per riprodurre il problema: componente interessato, passaggi ed eventuali log o proof of concept pertinenti.

Ti chiediamo di darci una finestra ragionevole per indagare e rilasciare una correzione prima di divulgare pubblicamente. Confermeremo la ricezione e ti terremo aggiornato mentre lavoriamo sulla segnalazione.

Policy correlate

Cosa raccogliamo, per quanto lo conserviamo e i termini che regolano l'uso del servizio.