GitHub App 권한
수집하는 데이터
- GitHub installation과 저장소 metadata
- PR 번호, branch, 변경 경로와 위험 분류 요약
- Finding 담당자, 상태, 결정 사유와 감사 이력
- 분석 작업 상태와 source timestamp
수집하지 않는 데이터
- Secret, token, private key 원문
- Raw diff와 전체 소스코드 보관본
- Raw webhook payload와 workflow YAML archive
- 클라우드 credential material과 결제 payload
보관과 삭제
플랜의 보관 기간이 끝나면 증적과 요약 데이터의 삭제 정책을 적용합니다. Workspace 관리자는 문의 페이지에서 삭제 요청을 접수할 수 있습니다.
취약점 제보
보안 문제는 재현 정보와 영향 범위를 포함해 문의 페이지에서 접수해 주세요. Secret이나 실제 고객 데이터를 문의 내용에 포함하지 마세요.