Kodunuz güvende — ve bunu kanıtlıyoruz

Kaynak kodunuz sizin know-how'unuz. Repolarınıza bağlandığınızda verinize tam olarak ne olduğunu — ve neyin teknik olarak imkânsız olduğunu — gizlemeden anlatıyoruz.

Veri akışı
Repo (read-only)İzole klonTaraRaporKodu SİL

Yalnızca okuma — kodunuzu değiştiremeyiz

GitHub App'imiz yalnızca 'contents: read' + 'metadata: read' izni ister — yazma, silme veya yönetim izni YOK. Bunu GitHub kurulum ekranında kendiniz de görürsünüz.

İzinler: { contents: read, metadata: read }

Erişimi siz kontrol edersiniz

İster GitHub App'te repo-repo izin verin, ister kendi fine-grained token'ınızı (Contents: Read) oluşturup verin, ister Azure DevOps PAT'i kullanın. Scope'u siz belirlersiniz, istediğiniz an iptal edersiniz.

Efemer işleme — kaynak kodunuz saklanmaz

Worker repoyu izole bir konteynıra klonlar, tarar ve iş biter bitmez çalışma dizinini kalıcı olarak siler. Kaynak kod diskimizde tutulmaz.

Dışarı sızıntı ağ düzeyinde engellenir

Tarama konteynırının internet çıkışı firewall ile kilitlidir — kod, tarafımızca rastgele bir sunucuya gönderilemez. Bu bir yapılandırma değil, ağ kısıtıdır.

Raporlarınızda kaynak kod yok

Bulgular yalnızca kısa kanıt parçaları içerir (dosya:satır), tam kaynak değil. Raporlarınız kodunuzun bir kopyası değildir.

Kısa ömürlü, şifreli kimlik bilgileri

GitHub erişim jetonu her tarama için anlık üretilir, 1 saatte geçersizleşir. Token'lar AES-256-GCM ile şifreli saklanır ve asla geri gösterilmez.

Maksimum gizlilik: kodunuz sunucumuzdan hiç çıkmadan taranır

Hızlı (deterministik) motor yalnızca açık kaynak tarayıcıları kendi sunucumuzda çalıştırır — hiçbir yapay zekâ veya üçüncü taraf servis kullanılmaz. İş mantığı gibi derin açıklar için Hibrit/Derin motorlar kod parçalarını Anthropic'in Claude API'sine gönderir (model eğitiminde kullanılmaz, sıfır-retention). Seçim sizin.