Naar inhoud springen

Beveiliging bij CheckPt

CheckPt zit tussen je AI-agents en je codebase, dus de architectuur ís het beveiligingsverhaal. Hier lees je precies hoe het systeem met je code en je data omgaat.

End-to-end versleuteld

Prompts, goedkeuringen, sessie-output en sessietitels worden op je apparaten verzegeld en zijn alleen daar leesbaar — met TLS dat elke onderliggende verbinding beschermt.

Onze relay kan jouw inhoud niet lezen

Goedkeuringsinhoud wordt verzegeld voordat deze je machine verlaat. De relay routeert en bewaart alleen ciphertext — plus de signalering, koppeling, aanwezigheid (presence) en pushregistratie die nodig zijn om te functioneren — en heeft geen sleutel waarmee dit ontsleuteld kan worden.

Local-First van nature

Je sessies, prompts en projectstatus leven op de machines die jij bezit. CheckPt is gebouwd om te blijven werken wanneer het netwerk dat niet doet.

Minimale gegevensverzameling

We slaan minimale operationele gegevens op: apparaat- en sessie-ID's, tijdstempels, verbindingsmetadata, de namen die je je apparaten en projecten geeft, de eigenaar en naam van je repository, en geanonimiseerde gebruiksstatistieken. De inhoud van je sessies is verzegeld op je apparaten en voor ons onleesbaar.

Een kwetsbaarheid melden

Denk je dat je een beveiligingsprobleem in CheckPt hebt gevonden, mail ons dan rechtstreeks. Voeg genoeg details toe om het probleem te reproduceren: de betrokken component, de stappen en eventuele relevante logs of proof of concept.

We vragen je om ons een redelijke termijn te geven om te onderzoeken en een fix te shippen voordat je het publiekelijk bekendmaakt. We bevestigen de ontvangst en houden je op de hoogte terwijl we de melding afhandelen.

Gerelateerd beleid

Wat we verzamelen, hoe lang we het bewaren en de voorwaarden die het gebruik van de service regelen.