Kaynak kodunuz sizin know-how'unuz. Repolarınıza bağlandığınızda verinize tam olarak ne olduğunu — ve neyin teknik olarak imkânsız olduğunu — gizlemeden anlatıyoruz.
GitHub App'imiz yalnızca 'contents: read' + 'metadata: read' izni ister — yazma, silme veya yönetim izni YOK. Bunu GitHub kurulum ekranında kendiniz de görürsünüz.
İzinler: { contents: read, metadata: read }
İster GitHub App'te repo-repo izin verin, ister kendi fine-grained token'ınızı (Contents: Read) oluşturup verin, ister Azure DevOps PAT'i kullanın. Scope'u siz belirlersiniz, istediğiniz an iptal edersiniz.
Worker repoyu izole bir konteynıra klonlar, tarar ve iş biter bitmez çalışma dizinini kalıcı olarak siler. Kaynak kod diskimizde tutulmaz.
Tarama konteynırının internet çıkışı firewall ile kilitlidir — kod, tarafımızca rastgele bir sunucuya gönderilemez. Bu bir yapılandırma değil, ağ kısıtıdır.
Bulgular yalnızca kısa kanıt parçaları içerir (dosya:satır), tam kaynak değil. Raporlarınız kodunuzun bir kopyası değildir.
GitHub erişim jetonu her tarama için anlık üretilir, 1 saatte geçersizleşir. Token'lar AES-256-GCM ile şifreli saklanır ve asla geri gösterilmez.
Hızlı (deterministik) motor yalnızca açık kaynak tarayıcıları kendi sunucumuzda çalıştırır — hiçbir yapay zekâ veya üçüncü taraf servis kullanılmaz. İş mantığı gibi derin açıklar için Hibrit/Derin motorlar kod parçalarını Anthropic'in Claude API'sine gönderir (model eğitiminde kullanılmaz, sıfır-retention). Seçim sizin.