CheckPt의 보안
CheckPt는 AI 에이전트와 코드베이스 사이에 놓입니다. 그래서 아키텍처 자체가 곧 보안 이야기입니다. 시스템이 코드와 데이터를 어떻게 다루는지 그대로 적었습니다.
종단 간 암호화
프롬프트, 승인, 세션 출력, 세션 제목은 여러분의 기기에서 봉인되어 그곳에서만 읽을 수 있습니다 — 그 아래에서는 TLS가 모든 연결을 보호합니다.
저희 릴레이는 여러분의 콘텐츠를 읽을 수 없습니다
승인 콘텐츠는 기기를 떠나기 전에 봉인됩니다. 릴레이는 암호문만 라우팅하고 저장합니다 — 작동에 필요한 시그널링, 페어링, 프레즌스, 푸시 등록과 함께 — 그리고 이를 복호화할 수 있는 키는 전혀 보유하지 않습니다.
설계부터 로컬 우선
세션과 프롬프트, 프로젝트 상태는 여러분이 소유한 머신에 있습니다. CheckPt는 네트워크가 멈춰도 계속 동작하도록 만들었습니다.
최소한의 데이터 수집
저희는 최소한의 운영 데이터만 저장합니다. 기기 및 세션 식별자, 타임스탬프, 연결 메타데이터, 사용자가 기기와 프로젝트에 붙인 이름, 저장소 소유자와 이름, 그리고 익명화된 사용 지표입니다. 세션 콘텐츠는 사용자의 기기에서 봉인되며 저희는 읽을 수 없습니다.
취약점 신고
CheckPt에서 보안 문제를 발견했다고 생각되면 저희에게 직접 메일을 보내 주세요. 문제를 재현할 수 있을 만큼 충분한 정보를 담아 주시면 좋습니다. 영향을 받는 구성 요소, 재현 절차, 관련 로그나 개념 증명을 함께 적어 주세요.
공개하기 전에 조사하고 수정 사항을 배포할 수 있는 합리적인 기간을 주시길 부탁드립니다. 접수 사실을 확인해 드리고, 신고를 처리하는 동안 진행 상황을 계속 알려 드립니다.