Когда вы загружаете ZIP или подключаете репозиторий, мы скачиваем исходники во временную папку сканирующего воркера, парсим их, применяем опубликованные правила нашего рулсета, извлекаем выводы и удаляем папку.
Что мы храним в базе данных
- Метаданные сканирования: репозиторий, коммит, ветка, время, версия правил.
- Выводы: сработавшее правило, относительный путь к файлу, строки, серьёзность, уверенность.
- МАСКИРОВАННЫЙ фрагмент доказательства (макс. 3 строки контекста, секреты редактируются).
- Мы НЕ храним полное дерево кода. Мы НЕ храним полные секреты. Мы НЕ храним исполняемый код.
Исторические выводы остаются в вашей учётной записи для хронологического сравнения. Маскированные фрагменты доказательств по умолчанию усекаются через 90 дней (настраивается для клиента). Сгенерированные PDF/HTML-отчёты истекают через 30 дней. Немедленное удаление можно запросить по адресу salut@rivosmart.com.
База данных, аутентификация и хранилище файлов размещены в инфраструктуре Supabase, регион ЕС (Франкфурт). Само приложение доставляется через edge-сеть Cloudflare. Смотрите полный список сторонних поставщиков.
Смотреть список субпроцессоров →Для подключений GitHub/GitLab: откройте страницу «Мои подключения» и нажмите «Отключить». Мы немедленно удалим зашифрованный токен. Для ZIP-архивов: они автоматически удаляются после сканирования — постоянного доступа нет.
Соглашение об обработке данных (DPA)
DPA доступен по запросу для клиентов с активной подпиской. Напишите нам на salut@rivosmart.com для получения полного текста.