Перейти до вмісту

Безпека в CheckPt

CheckPt стоїть між вашими ШІ-асистентами та вашим кодом, тож архітектура і є історією про безпеку. Ось точно, як система поводиться з вашим кодом і вашими даними.

Наскрізне шифрування

Промпти, схвалення, вивід сеансу та назви сеансів запечатуються на ваших пристроях і читаються лише там — а TLS захищає кожне з'єднання під ними.

Наш relay не може читати ваш вміст

Вміст схвалення запечатується ще до того, як покине ваш пристрій. Relay маршрутизує й зберігає лише шифротекст — а також сигналізацію, спарювання, присутність і реєстрацію push-сповіщень, необхідні для роботи, — і не має жодного ключа, здатного розшифрувати будь-що з цього.

Local-first за задумом

Ваші сеанси, промпти та стан проєкту живуть на машинах, які належать вам. CheckPt створено так, щоб працювати й тоді, коли мережа не працює.

Мінімальний збір даних

Ми зберігаємо мінімальні операційні дані: ідентифікатори пристроїв і сеансів, часові позначки, метадані з'єднання, імена, які ви даєте своїм пристроям і проєктам, власника та назву вашого репозиторію та знеособлені метрики використання. Вміст ваших сеансів запечатано на ваших пристроях і він недоступний нам для читання.

Як повідомити про вразливість

Якщо ви вважаєте, що знайшли проблему безпеки в CheckPt, напишіть нам напряму. Додайте достатньо деталей для відтворення проблеми: уражений компонент, кроки та будь-які доречні журнали чи proof of concept.

Просимо дати нам розумний час на дослідження та випуск виправлення, перш ніж оприлюднювати інформацію. Ми підтвердимо отримання й інформуватимемо вас про хід роботи над звітом.

Пов’язані політики

Що ми збираємо, як довго зберігаємо і які умови регулюють користування сервісом.