Prendiamo molto sul serio la sicurezza del nostro sito
Data la natura sensibile dei dati archiviati in Aikido, la sicurezza della nostra piattaforma è la nostra massima priorità.
Privacy e GDPR
L'Aikido è pienamente conforme al Regolamento generale sulla protezione dei dati (GDPR) dell'
.

Conformità
Aikido è conforme sia alla norma ISO 27001:2022 che allo standard SOC 2 Tipo II dell'AICPA e sta attivamente implementando il programma FedRAMP.
Test di penetrazione e programmi di ricompensa per la segnalazione di bug
Aikido effettua test di penetrazione esterni annuali
e gestisce un programma attivo di bug bounty
.
Invia un’e-mail all’indirizzo help@aikido.dev indicando il tuo nome utente Intigriti
per ricevere l’invito al programma bug bounty.
Aikido
non salva mai il tuo codice.
Aikido non conserva il codice dell'utente al termine dell'analisi. Per ogni repository, eseguiamo operazioni come il clonaggio tramite Git all'interno di un nuovo container Docker. Al termine dell'analisi, i dati vengono cancellati e il container Docker viene chiuso.

Scansione online
Per quanto riguarda GitHub, nel nostro database non vengono memorizzati né token di aggiornamento né token di accesso. Un’eventuale violazione del database di Aikido non comporterebbe la possibilità di scaricare il tuo codice GitHub. Per impostazione predefinita, le nostre integrazioni richiedono un ambito di solo lettura.
Scansione locale
In alternativa, puoi eseguire Aikido anche in locale (on-prem). Scarica gli scanner locali di Aikido per iniziare.




Domande Frequenti
Sì - puoi connettere un repository reale (accesso in sola lettura) o utilizzare il nostro progetto demo pubblico per esplorare la piattaforma. Tutte le scansioni sono in sola lettura e Aikido non apporta mai modifiche al tuo codice. Le correzioni vengono proposte tramite pull request che tu esamini e unisci.
Cloniamo i repository all'interno di ambienti temporanei (come container Docker unici per te). Questi container vengono eliminati dopo l'analisi. La durata del test e delle scansioni è di circa 1-5 minuti. Tutti i cloni e i container vengono quindi rimossi automaticamente dopo, sempre, ogni volta, per ogni cliente.
Non possiamo e non lo faremo, questo è garantito dall'accesso in sola lettura.
Aikido non salva il codice dopo un'analisi. Alcune analisi, come SAST e Secrets Detection, richiedono un'operazione di clonazione Git. Per informazioni più dettagliate, consultare il sito help.aikido.dev.
Stiamo facendo tutto il possibile per essere pienamente sicuri e conformi. Aikido è stato esaminato per attestare che il suo sistema e l'idoneità della progettazione dei controlli soddisfano i requisiti SOC 2 Type II dell'AICPA e ISO 27001:2022. Scopri di più sul nostro Trust Center.
No! A differenza di altri, siamo completamente basati su API, non sono necessari agenti per implementare Aikido! In questo modo sarai operativo in pochi minuti e siamo molto meno intrusivi!
Certo che sì! Puoi trovare i nostri programmi di bug bounty su Intigriti.
Condividi come ti posizioni rispetto a standard imparziali e best practice
Ottieni subito un rapporto SOC 2, ISO 27001 o OWASP Top 10
Verificate a che punto siete rispetto ai controlli tecnici relativi alla gestione delle vulnerabilità necessari per la vostra certificazione di conformità.
Condividi i tuoi rapporti sulla sicurezza con i tuoi potenziali clienti in pochi clic, in modo da poter portare a termine più rapidamente le verifiche di sicurezza.
Decidi quali informazioni desideri condividere, ad esempio:
Aikido è disponibile su qualsiasi dispositivo, in tutto il mondo.
Per verificare il corretto funzionamento delle funzioni si ricorre a controlli di integrità e semplici test di risposta dei componenti.
Noi di Aikido consideriamo la sicurezza dei nostri sistemi una priorità assoluta. Tuttavia, per quanto ci impegniamo a garantire la sicurezza dei sistemi, potrebbero comunque sussistere delle vulnerabilità.
Se dovessi individuare una vulnerabilità di sicurezza, ti saremmo grati se ce lo segnalassi, in modo da poter adottare le misure necessarie per risolverla il più rapidamente possibile.


.webp)