CheckPt 的安全之道
CheckPt 处在您的 AI 代理与代码库之间,因此架构本身就是它的安全故事。以下正是系统处理您代码与数据的确切方式。
端到端加密
提示词、批准、会话输出和会话标题均在您的设备上加密封存,仅可在设备本地读取——底层的每个连接都受 TLS 保护。
我们的中继无法读取您的内容
批准内容在离开您的设备之前即已加密封存。中继仅路由和存储密文——以及其运行所需的信令、配对、在线状态和推送注册——且不持有任何可以解密这些内容的密钥。
本地优先,从设计之初
您的会话、提示词与项目状态存放在您自己的机器上。CheckPt 生来就是为了在网络中断时依然可用。
最小化数据收集
我们只存储最少量的运行数据:设备与会话标识、时间戳、连接元数据、您为设备和项目所取的名称、您的仓库所有者与名称,以及匿名化的使用指标。您的会话内容在您的设备上加密封存,我们无法读取。
上报漏洞
如果您认为在 CheckPt 中发现了安全问题,请直接发邮件给我们。请附上足以复现问题的细节:受影响的组件、复现步骤,以及任何相关日志或概念验证。
我们恳请您在公开披露前,给我们一段合理的时间来调查并发布修复。我们会确认收到,并在处理过程中持续向您同步进展。