跳到主要内容

CheckPt 的安全之道

CheckPt 处在您的 AI 代理与代码库之间,因此架构本身就是它的安全故事。以下正是系统处理您代码与数据的确切方式。

端到端加密

提示词、批准、会话输出和会话标题均在您的设备上加密封存,仅可在设备本地读取——底层的每个连接都受 TLS 保护。

我们的中继无法读取您的内容

批准内容在离开您的设备之前即已加密封存。中继仅路由和存储密文——以及其运行所需的信令、配对、在线状态和推送注册——且不持有任何可以解密这些内容的密钥。

本地优先,从设计之初

您的会话、提示词与项目状态存放在您自己的机器上。CheckPt 生来就是为了在网络中断时依然可用。

最小化数据收集

我们只存储最少量的运行数据:设备与会话标识、时间戳、连接元数据、您为设备和项目所取的名称、您的仓库所有者与名称,以及匿名化的使用指标。您的会话内容在您的设备上加密封存,我们无法读取。

上报漏洞

如果您认为在 CheckPt 中发现了安全问题,请直接发邮件给我们。请附上足以复现问题的细节:受影响的组件、复现步骤,以及任何相关日志或概念验证。

我们恳请您在公开披露前,给我们一段合理的时间来调查并发布修复。我们会确认收到,并在处理过程中持续向您同步进展。

相关政策

我们收集什么、保留多久,以及规范服务使用的各项条款。