Sicherheit & Vertrauen

Ihr Code.
Ihre Kontrolle.

Wir behandeln Ihr Repository, wie wir unseres behandeln möchten. Minimale Zugriffe. Minimale Aufbewahrung. Maximale Transparenz.

Wie wir mit Code umgehen

Sechs Garantien, von denen wir nicht abweichen.

Read-only Zugriff

Wir können nie in Ihr Repository schreiben. Keine PRs, keine Branch-Pushes.

Kurzlebige Tokens

OAuth über Ihr Versionssystem. Tokens sind eingegrenzt, zeitlich begrenzt und werden rotiert.

Isolierte Worker

Jede Analyse läuft in einem ephemeren, single-tenant Container.

Hart gelöscht

Artefakte und Clones werden zerstört, sobald der Bericht erzeugt ist.

Keine Langzeit-Speicherung

Wir bauen kein Korpus aus Ihrem Code. Punkt.

DSGVO-konform

Verarbeitung in der EU. Standard-AVV verfügbar bevor Sie starten.

Datenfluss

Vom Repo zum Bericht - und wieder zu nichts.

  1. 01

    Auth

    Kurzlebiger OAuth-Token über Ihr Versionssystem.

  2. 02

    Klonen

    Read-only Clone in einen ephemeren Worker.

  3. 03

    Analysieren

    Multi-Pass-Review in isoliertem Container.

  4. 04

    Zerstören

    Worker, Clone und Zwischenartefakte werden gelöscht.

FAQ

Vertrauensfragen, beantwortet.

Trainieren Sie KI-Modelle auf unserem Code?+

Nein. Ihr Repository wird nie zum Training irgendeines Modells verwendet - weder unseres noch eines Drittanbieters.

Wo findet die Verarbeitung statt?+

Innerhalb der EU. Auf Anfrage können wir auf eine bestimmte Region eingrenzen.

Können wir den Analyser selbst hosten?+

Ja, in Pro+-Plänen bieten wir einen Self-hosted Runner, der den Quellcode in Ihrem Perimeter behält.

Was passiert, wenn ein Token leakt?+

Tokens sind kurzlebig und eingegrenzt. Im Versionssystem widerrufen - der nächste Lauf schlägt sicher fehl.

Brauchen Sie eine AVV vor dem Start?

Standard-AVV auf Anfrage, Unterzeichnung innerhalb eines Werktags.

AVV anfragen
Sicherheit & Vertrauen - Sodu AuditAI | SODU Secure