Beveiliging bij CheckPt
CheckPt zit tussen je AI-agents en je codebase, dus de architectuur ís het beveiligingsverhaal. Hier lees je precies hoe het systeem met je code en je data omgaat.
End-to-end versleuteld
Prompts, goedkeuringen, sessie-output en sessietitels worden op je apparaten verzegeld en zijn alleen daar leesbaar — met TLS dat elke onderliggende verbinding beschermt.
Onze relay kan jouw inhoud niet lezen
Goedkeuringsinhoud wordt verzegeld voordat deze je machine verlaat. De relay routeert en bewaart alleen ciphertext — plus de signalering, koppeling, aanwezigheid (presence) en pushregistratie die nodig zijn om te functioneren — en heeft geen sleutel waarmee dit ontsleuteld kan worden.
Local-First van nature
Je sessies, prompts en projectstatus leven op de machines die jij bezit. CheckPt is gebouwd om te blijven werken wanneer het netwerk dat niet doet.
Minimale gegevensverzameling
We slaan minimale operationele gegevens op: apparaat- en sessie-ID's, tijdstempels, verbindingsmetadata, de namen die je je apparaten en projecten geeft, de eigenaar en naam van je repository, en geanonimiseerde gebruiksstatistieken. De inhoud van je sessies is verzegeld op je apparaten en voor ons onleesbaar.
Een kwetsbaarheid melden
Denk je dat je een beveiligingsprobleem in CheckPt hebt gevonden, mail ons dan rechtstreeks. Voeg genoeg details toe om het probleem te reproduceren: de betrokken component, de stappen en eventuele relevante logs of proof of concept.
We vragen je om ons een redelijke termijn te geven om te onderzoeken en een fix te shippen voordat je het publiekelijk bekendmaakt. We bevestigen de ontvangst en houden je op de hoogte terwijl we de melding afhandelen.
Gerelateerd beleid
Wat we verzamelen, hoe lang we het bewaren en de voorwaarden die het gebruik van de service regelen.