Securitate la CheckPt
CheckPt se află între agenții tăi AI și baza ta de cod, așa că arhitectura este chiar povestea securității. Iată exact cum gestionează sistemul codul și datele tale.
Criptare end-to-end
Prompturile, aprobările, rezultatele sesiunii și titlurile sesiunii sunt sigilate pe dispozitivele tale și pot fi citite doar acolo — cu TLS protejând fiecare conexiune de dedesubt.
Relay-ul nostru nu îți poate citi conținutul
Conținutul aprobărilor este sigilat înainte să părăsească dispozitivul tău. Relay-ul rutează și stochează doar text cifrat — plus semnalizarea, asocierea, prezența și înregistrarea pentru notificări push de care are nevoie pentru a funcționa — și nu deține nicio cheie care să poată decripta ceva din toate acestea.
Local-first prin design
Sesiunile, prompturile și starea proiectelor tale trăiesc pe mașinile pe care le deții. CheckPt este construit să funcționeze în continuare chiar și atunci când rețeaua nu o face.
Colectare minimă de date
Stocăm date operaționale minime: identificatori de dispozitiv și de sesiune, marcaje de timp, metadate de conexiune, numele pe care le dai dispozitivelor și proiectelor tale, proprietarul și numele depozitului tău și metrici de utilizare anonimizate. Conținutul sesiunilor tale este sigilat pe dispozitivele tale și ilizibil pentru noi.
Raportarea unei vulnerabilități
Dacă crezi că ai găsit o problemă de securitate în CheckPt, scrie-ne direct pe e-mail. Include suficiente detalii pentru a reproduce problema: componenta afectată, pașii și orice jurnale sau dovadă de concept relevante.
Te rugăm să ne oferi un interval rezonabil pentru a investiga și a lansa o remediere înainte de a face dezvăluirea publică. Îți vom confirma primirea și te vom ține la curent pe măsură ce analizăm raportul.
Politici conexe
Ce colectăm, cât timp păstrăm și termenii care guvernează utilizarea serviciului.