Безпека в CheckPt
CheckPt стоїть між вашими ШІ-асистентами та вашим кодом, тож архітектура і є історією про безпеку. Ось точно, як система поводиться з вашим кодом і вашими даними.
Наскрізне шифрування
Промпти, схвалення, вивід сеансу та назви сеансів запечатуються на ваших пристроях і читаються лише там — а TLS захищає кожне з'єднання під ними.
Наш relay не може читати ваш вміст
Вміст схвалення запечатується ще до того, як покине ваш пристрій. Relay маршрутизує й зберігає лише шифротекст — а також сигналізацію, спарювання, присутність і реєстрацію push-сповіщень, необхідні для роботи, — і не має жодного ключа, здатного розшифрувати будь-що з цього.
Local-first за задумом
Ваші сеанси, промпти та стан проєкту живуть на машинах, які належать вам. CheckPt створено так, щоб працювати й тоді, коли мережа не працює.
Мінімальний збір даних
Ми зберігаємо мінімальні операційні дані: ідентифікатори пристроїв і сеансів, часові позначки, метадані з'єднання, імена, які ви даєте своїм пристроям і проєктам, власника та назву вашого репозиторію та знеособлені метрики використання. Вміст ваших сеансів запечатано на ваших пристроях і він недоступний нам для читання.
Як повідомити про вразливість
Якщо ви вважаєте, що знайшли проблему безпеки в CheckPt, напишіть нам напряму. Додайте достатньо деталей для відтворення проблеми: уражений компонент, кроки та будь-які доречні журнали чи proof of concept.
Просимо дати нам розумний час на дослідження та випуск виправлення, перш ніж оприлюднювати інформацію. Ми підтвердимо отримання й інформуватимемо вас про хід роботи над звітом.
Пов’язані політики
Що ми збираємо, як довго зберігаємо і які умови регулюють користування сервісом.