> security.md
Ασφάλεια και διαχείριση δεδομένων
Η Maguyva ευρετηριάζει τα αποθετήρια των πελατών για να παρέχει ευφυΐα κώδικα. Αυτή η σελίδα αναφέρει πώς αποθηκεύονται αυτά τα δεδομένα, ποιος μπορεί να έχει πρόσβαση σε αυτά, ποιοι υποεπεξεργαστές τα επεξεργάζονται και πώς να αναφέρετε ζητήματα ασφάλειας.
Ισχύει από τις 17 Ιουλίου 2026. Μόνο γεγονότα — θεμελιωμένα στην πολιτική απορρήτου μας, στο security.txt και σε δημόσιες δηλώσεις διαχείρισης δεδομένων. Οι άδειες ανίχνευσης AI του δημόσιου ιστότοπου δεν ισχύουν για τα αποθετήρια των πελατών.
Αυτή είναι μια μετάφραση με τη βοήθεια AI που παρέχεται για τη διευκόλυνσή σας. Η επίσημη αγγλική έκδοση είναι η μόνη δεσμευτική — κάθε συμφωνία που συνάπτετε κατά την εγγραφή σας διέπεται από το αγγλικό κείμενο. Διαβάστε την επίσημη αγγλική έκδοση
tl;dr — Αποθηκεύουμε τον πηγαίο κώδικα των πελατών και τα παραγόμενα ευρετήρια για να τροφοδοτούμε την αναζήτηση και την ανάκτηση αρχείων. Τα δεδομένα είναι εντός ορίων μισθωτή. Τμήματα κώδικα με επίγνωση AST χωρίς αναγνωριστικά πελάτη αποστέλλονται στη Voyage AI για διανυσματικές αναπαραστάσεις. Δεν εκπαιδευόμαστε στον κώδικα των πελατών. Αναφέρετε ευπάθειες στο security@maguyva.ai.
1. Ποιοι είμαστε
Η Maguyva είναι μια υπηρεσία ευφυΐας κώδικα που λειτουργεί από την UT INTERNATIONAL PTE. LTD., μια εταιρεία εγγεγραμμένη στη Σιγκαπούρη. Η Maguyva είναι μια υπηρεσία υπολογιστικού νέφους: οι πελάτες συνδέονται μέσω του σημείου πρόσβασης MCP και εξουσιοδοτούν αποθετήρια· τα εργαλεία δεν τροποποιούν τα αποθετήρια των πελατών.
2. Ποια δεδομένα διαχειριζόμαστε
Όταν χρησιμοποιείτε τη Maguyva, διαχειριζόμαστε τρεις κατηγορίες δεδομένων:
- Δεδομένα λογαριασμού: όνομα, διεύθυνση ηλεκτρονικού ταχυδρομείου και το διακριτικό GitHub OAuth που χρησιμοποιείται για την πρόσβαση στα αποθετήρια που εξουσιοδοτείτε
- Δεδομένα κώδικα: πηγαίος κώδικας που αποθηκεύεται για την παροχή περιεχομένου αρχείων και την τροφοδότηση της αναζήτησης· αφηρημένα συντακτικά δέντρα (AST)· γράφοι συμβόλων· και σημασιολογικές διανυσματικές αναπαραστάσεις που παράγονται από τον κώδικά σας
- Δεδομένα χρήσης: ποια εργαλεία καλείτε, χρονικές σημάνσεις και συγκεντρωτικά μοτίβα ερωτημάτων
Τα δεδομένα αποθετηρίων των πελατών είναι ξεχωριστά από την πολιτική ανίχνευσης του δημόσιου ιστότοπου. Οι άδειες ανίχνευσης AI του ιστότοπου δεν ισχύουν για τον ιδιωτικό κώδικα των πελατών.
3. Πού εκτελείται
Ο πηγαίος κώδικας των πελατών και τα παραγόμενα δεδομένα ευρετηρίου αποθηκεύονται στην υποδομή της υπηρεσίας Maguyva στο Supabase (PostgreSQL) σε περιοχές AWS των ΗΠΑ. Ο δημόσιος ιστότοπος και η παράδοση στο άκρο του δικτύου εκτελούνται στο Cloudflare (CDN, υπολογισμός στο άκρο, DNS). Για τη δημιουργία διανυσματικών αναπαραστάσεων, σημασιολογικά τμήματα κώδικα με επίγνωση AST — όχι πλήρη αρχεία ή αποθετήρια — αποστέλλονται στη Voyage AI (θυγατρική της MongoDB). Αυτά τα αιτήματα διανυσματικών αναπαραστάσεων εξαιρούν μεταδεδομένα που ταυτοποιούν τον πελάτη, όπως ονόματα αποθετηρίων, ονόματα χρηστών, αναγνωριστικά οργανισμών και διαδρομές αρχείων.
4. Μοντέλο πρόσβασης και απομόνωση
Η πρόσβαση στο προϊόν ελέγχεται μέσω ελέγχων πρόσβασης εντός ορίων οργανισμού και χώρου ονομάτων. Τα ευρετηριασμένα δεδομένα αποθετηρίου ενός πελάτη δεν εκτίθενται σε άλλους πελάτες. Τα κλειδιά API επικυρώνονται ως προς αποθηκευμένα μεταδεδομένα και περιορισμούς πρόσβασης αποθετηρίων. Οι χειριστές της Maguyva μπορούν να έχουν πρόσβαση στα δεδομένα αποθετηρίων μόνο όσο απαιτείται για τη λειτουργία, την ασφάλεια ή την υποστήριξη της υπηρεσίας. Τα δεδομένα κατά τη μεταφορά χρησιμοποιούν HTTPS/TLS. Τα ευρετηριασμένα δεδομένα αποθετηρίων αποθηκεύονται σε διαχειριζόμενη υποδομή με κρυπτογράφηση σε επίπεδο αποθήκευσης κατά την ηρεμία. Ο πηγαίος και τα παραγόμενα δεδομένα ευρετηρίου παραμένουν αναγνώσιμα από την υπηρεσία όπου απαιτείται για αναζήτηση, ανάκτηση αρχείων, υποστήριξη και λειτουργίες ασφάλειας.
5. Υποεπεξεργαστές
Χρησιμοποιούμε τις ακόλουθες υπηρεσίες για τη λειτουργία της Maguyva:
- Supabase (φιλοξενία βάσης δεδομένων, περιοχές AWS των ΗΠΑ)
- Cloudflare (CDN, υπολογισμός στο άκρο, DNS)
- Voyage AI, πλέον τμήμα της MongoDB (δημιουργία διανυσματικών αναπαραστάσεων — λαμβάνει τμήματα κώδικα με επίγνωση AST χωρίς αναγνωριστικά πελάτη, όχι πλήρη αρχεία ή αποθετήρια)
- Stripe (επεξεργασία πληρωμών)
- GitHub (έλεγχος ταυτότητας OAuth και πρόσβαση σε αποθετήρια)
- Umami (ανάλυση χρήσης ιστότοπου χωρίς μπισκότα — μόνο συγκεντρωτικές μετρήσεις, καμία προσωπικά ταυτοποιήσιμη πληροφορία)
6. Διατήρηση και διαγραφή
Ενεργοί λογαριασμοί: τα δεδομένα διατηρούνται όσο ο λογαριασμός σας είναι ενεργός. Όταν αποσυνδέετε ένα αποθετήριο ή ακυρώνετε τον λογαριασμό σας, ο ενεργός ευρετηριασμένος πηγαίος κώδικας και τα παραγόμενα δεδομένα αφαιρούνται από τα συστήματα της υπηρεσίας εντός 30 ημερών, ενώ τα εναπομείναντα αντίγραφα ασφαλείας λήγουν εντός 90 ημερών. Τα αρχεία χρέωσης διατηρούνται για 7 έτη όπως απαιτείται από τον νόμο. Δεν εκπαιδευόμαστε στον κώδικα των πελατών. Δεν διεκδικούμε κανένα δικαίωμα πνευματικής ιδιοκτησίας επί του κώδικα των πελατών.
7. Αναφορά ευπαθειών
Αν πιστεύετε ότι εντοπίσατε μια ευπάθεια ασφάλειας στη Maguyva, επικοινωνήστε στο security@maguyva.ai. Η προτιμώμενη γλώσσα για τις αναφορές είναι τα Αγγλικά. Η αναγνώσιμη από μηχανή πολιτική επικοινωνίας και γνωστοποίησής μας βρίσκεται στο /.well-known/security.txt (RFC 9116).
8. Σχετικά έγγραφα
Για πλήρεις νομικές λεπτομέρειες και λεπτομέρειες πολιτικής, δείτε:
- Πολιτική Απορρήτου — πώς συλλέγουμε και χρησιμοποιούμε προσωπικά δεδομένα και δεδομένα αποθετηρίων
- Όροι Παροχής Υπηρεσιών — συμφωνία υπηρεσίας
- security.txt — κανονική επαφή για ευπάθειες (RFC 9116)