Przejdź do treści

Bezpieczeństwo w CheckPt

CheckPt stoi między twoimi asystentami AI a twoją bazą kodu, więc to architektura jest tu całą historią o bezpieczeństwie. Oto dokładnie, jak system obchodzi się z twoim kodem i twoimi danymi.

Szyfrowanie end-to-end

Prompty, zatwierdzenia, wyniki sesji i tytuły sesji są zapieczętowane na Twoich urządzeniach i można je odczytać tylko tam — a TLS chroni każde połączenie pod spodem.

Nasz relay nie może odczytać Twojej treści

Treść zatwierdzeń jest pieczętowana, zanim opuści Twoje urządzenie. Relay przesyła i przechowuje wyłącznie szyfrogram — a także sygnalizację, parowanie, obecność i rejestrację powiadomień push potrzebne do działania — i nie posiada klucza, który mógłby cokolwiek z tego odszyfrować.

Local-first z założenia

Twoje sesje, prompty i stan projektu żyją na maszynach, które należą do ciebie. CheckPt jest zbudowany tak, żeby działać także wtedy, gdy sieć nie działa.

Minimalne zbieranie danych

Przechowujemy minimalne dane operacyjne: identyfikatory urządzeń i sesji, znaczniki czasu, metadane połączenia, nazwy, które nadajesz swoim urządzeniom i projektom, właściciela i nazwę Twojego repozytorium oraz zanonimizowane metryki użycia. Treść Twoich sesji jest zapieczętowana na Twoich urządzeniach i nieczytelna dla nas.

Zgłaszanie podatności

Jeśli masz podejrzenie, że w CheckPt występuje problem bezpieczeństwa, napisz do nas bezpośrednio. Dołącz wystarczająco dużo szczegółów, aby odtworzyć problem: dotknięty komponent, kroki oraz wszelkie istotne logi lub proof of concept.

Prosimy o pozostawienie nam rozsądnego czasu na zbadanie sprawy i wydanie poprawki przed publicznym ujawnieniem. Potwierdzimy otrzymanie zgłoszenia i będziemy informować o postępach prac.

Powiązane dokumenty

Co zbieramy, jak długo to przechowujemy i jakie warunki regulują korzystanie z usługi.