Bảo mật tại CheckPt
CheckPt nằm giữa các AI agent và mã nguồn của bạn, vì vậy kiến trúc chính là câu chuyện bảo mật. Đây là cách chính xác hệ thống xử lý mã nguồn và dữ liệu của bạn.
Mã hóa đầu cuối
Prompt, phê duyệt, đầu ra phiên và tiêu đề phiên được niêm phong trên thiết bị của bạn và chỉ có thể đọc được ở đó — với TLS bảo vệ mọi kết nối bên dưới.
Relay của chúng tôi không thể đọc nội dung của bạn
Nội dung phê duyệt được niêm phong trước khi rời khỏi thiết bị của bạn. Relay chỉ định tuyến và lưu trữ bản mã — cùng với tín hiệu, ghép nối, trạng thái hiện diện và đăng ký thông báo đẩy cần thiết để hoạt động — và không giữ bất kỳ khóa nào có thể giải mã bất cứ phần nào trong đó.
Local-first theo thiết kế
Các phiên, prompt, và trạng thái dự án của bạn tồn tại trên những máy bạn sở hữu. CheckPt được xây dựng để tiếp tục hoạt động ngay cả khi mạng không hoạt động.
Thu thập dữ liệu tối thiểu
Chúng tôi lưu dữ liệu vận hành tối thiểu: mã định danh thiết bị và phiên, dấu thời gian, siêu dữ liệu kết nối, tên bạn đặt cho thiết bị và dự án của mình, chủ sở hữu và tên kho lưu trữ của bạn, cùng các chỉ số sử dụng đã ẩn danh. Nội dung phiên của bạn được niêm phong trên thiết bị của bạn và chúng tôi không thể đọc.
Báo cáo lỗ hổng bảo mật
Nếu bạn cho rằng mình đã phát hiện một vấn đề bảo mật trong CheckPt, vui lòng gửi email trực tiếp cho chúng tôi. Vui lòng nêu đủ chi tiết để tái hiện vấn đề, thành phần bị ảnh hưởng, các bước thực hiện, và mọi nhật ký hoặc bằng chứng khái niệm (proof of concept) liên quan.
Chúng tôi đề nghị bạn cho chúng tôi một khoảng thời gian hợp lý để điều tra và phát hành bản vá trước khi công bố công khai. Chúng tôi sẽ xác nhận đã nhận được báo cáo và cập nhật cho bạn trong quá trình xử lý.
Các chính sách liên quan
Những gì chúng tôi thu thập, thời gian chúng tôi lưu giữ, và các điều khoản chi phối việc sử dụng dịch vụ.