Bezpieczeństwo w CheckPt

CheckPt stoi między twoimi asystentami AI a twoją bazą kodu, więc to architektura jest tu całą historią o bezpieczeństwie. Oto dokładnie, jak system obchodzi się z twoim kodem i twoimi danymi.

Szyfrowanie w transporcie

Każde połączenie między twoimi urządzeniami a naszym relayem jest chronione przez TLS.

Zatwierdzenia nigdy nie trafiają na nasze serwery

Treść zatwierdzeń przepływa bezpośrednio między twoimi sparowanymi urządzeniami. Relay przenosi wyłącznie sygnalizację control plane: parowanie, obecność i rejestrację powiadomień push.

Local-first z założenia

Twoje sesje, prompty i stan projektu żyją na maszynach, które należą do ciebie. CheckPt jest zbudowany tak, żeby działać także wtedy, gdy sieć nie działa.

Minimalne zbieranie danych

Przechowujemy nieprzejrzyste, losowo generowane identyfikatory urządzeń, zanonimizowane metryki użycia i metadane połączeń. Nic ponad to, czego usługa potrzebuje do działania.

Zgłaszanie podatności

Jeśli masz podejrzenie, że w CheckPt występuje problem bezpieczeństwa, napisz do nas bezpośrednio. Dołącz wystarczająco dużo szczegółów, aby odtworzyć problem: dotknięty komponent, kroki oraz wszelkie istotne logi lub proof of concept.

Prosimy o pozostawienie nam rozsądnego czasu na zbadanie sprawy i wydanie poprawki przed publicznym ujawnieniem. Potwierdzimy otrzymanie zgłoszenia i będziemy informować o postępach prac.

Powiązane dokumenty

Co zbieramy, jak długo to przechowujemy i jakie warunki regulują korzystanie z usługi.