> security.md
Tietoturva ja tietojenkäsittely
Maguyva indeksoi asiakkaiden repositoryjä tarjotakseen koodiälyä. Tämä sivu kertoo, miten kyseinen data tallennetaan, kenellä on siihen pääsy, mitkä alihankkijat käsittelevät sitä ja miten tietoturvaongelmista raportoidaan.
Voimassa 17. heinäkuuta 2026 alkaen. Vain faktoja — perustuu tietosuojakäytäntöömme, security.txt-tiedostoon ja julkisiin tietojenkäsittelylausuntoihin. Julkisen verkkosivuston AI-crawl-luvat eivät koske asiakkaiden repositoryjä.
Tämä on tekoälyavusteinen käännös, joka tarjotaan käyttömukavuuden vuoksi. Virallinen englanninkielinen versio on ainoa sitova versio — kaikkia rekisteröitymisen yhteydessä syntyviä sopimuksia säätelee englanninkielinen teksti. Lue virallinen englanninkielinen versio
tl;dr — Tallennamme asiakkaan lähdekoodin ja johdetut indeksit hakua ja tiedostojen noutoa varten. Data on tenant-kohtaista. AST-tietoiset koodinpätkät ilman asiakastunnisteita lähetetään Voyage AI:lle embeddingejä varten. Emme kouluta malleja asiakkaan koodilla. Ilmoita haavoittuvuuksista osoitteeseen security@maguyva.ai.
1. Keitä olemme
Maguyva on koodiälypalvelu, jota operoi UT INTERNATIONAL PTE. LTD., Singaporeen rekisteröity yhtiö. Maguyva on pilvipalvelu: asiakkaat yhdistävät MCP-päätepisteen kautta ja valtuuttavat repositoryjä; työkalut eivät muokkaa asiakkaan repositoryjä.
2. Mitä dataa käsittelemme
Kun käytät Maguyva, käsittelemme kolmea tietoluokkaa:
- Tilidata: nimi, sähköpostiosoite ja GitHub OAuth -token, jota käytetään valtuuttamiesi repositoryjen käyttöön
- Koodidata: lähdekoodi, joka tallennetaan tiedostosisällön tarjoamiseksi ja haun tehostamiseksi; abstraktit syntaksipuut; symbolgraafit; ja koodistasi johdetut semanttiset embeddingit
- Käyttödata: mitä työkaluja kutsut, aikaleimat ja koostetut kyselymallit
Asiakkaan repository-data on erillään julkisen verkkosivuston crawl-käytännöstä. Verkkosivuston AI-crawl-luvat eivät koske yksityistä asiakaskoodia.
3. Missä se toimii
Asiakkaan lähdekoodi ja johdetut indeksitiedot on tallennettu Maguyva-palveluun Supabase (PostgreSQL) -palveluun AWS USA:n alueilla. Julkinen verkkosivusto ja reunatoimitus toimivat Cloudflare (CDN, edge compute, DNS) kautta. Upottamisen luomista varten AST-tietoiset semanttiset koodipalat – eivät täydellisiä tiedostoja tai tietovarastoja – lähetetään osoitteeseen Voyage AI (MongoDB:n tytäryhtiö). Nämä upotuspyynnöt eivät sisällä asiakkaita tunnistavia metatietoja, kuten arkiston nimiä, käyttäjänimiä, organisaation tunnisteita ja tiedostopolkuja.
4. Pääsymalli ja eristys
Tuotteiden käyttöoikeuksia ohjataan organisaation ja nimitilan kattavilla käyttöoikeuksilla. Yhden asiakkaan indeksoidut arkiston tiedot eivät ole alttiina muille asiakkaille. API-avaimet tarkistetaan tallennettujen metatietojen ja arkiston käyttörajoitusten suhteen. Maguyva-operaattorit voivat käyttää arkiston tietoja vain silloin, kun se on tarpeen palvelun käyttämiseksi, suojaamiseksi tai tukemiseksi. Siirrettävä data käyttää HTTPS/TLS:ää. Indeksoidut arkiston tiedot tallennetaan hallittuun infrastruktuuriin tallennustason salauksella. Lähde- ja johdetut hakemistotiedot pysyvät palvelun luettavissa, jos niitä tarvitaan hakua, tiedostojen hakua, tukea ja suojausta varten.
5. Alihankkijat
Käytämme seuraavia palveluita toimittaessamme Maguyva:
- Supabase (tietokantahosting, AWS:n US-alueet)
- Cloudflare (CDN, edge compute, DNS)
- Voyage AI, nykyään osa MongoDBta (embeddingien luonti — vastaanottaa AST-tietoisia koodinpätkiä ilman asiakastunnisteita, ei kokonaisia tiedostoja tai repositoryjä)
- Stripe (maksujen käsittely)
- GitHub (OAuth-todennus ja repository-pääsy)
- Umami (evästeetön verkkosivuston käyttöanalytiikka — vain koostetut mittarit, ei henkilötietoja)
6. Säilytys ja poisto
Aktiiviset tilit: data säilytetään, kun tilisi on aktiivinen. Kun irrotat repositoryn tai peruutat tilisi, aktiivinen indeksoitu lähdekoodi ja johdettu data poistetaan palvelujärjestelmistä 30 päivän kuluessa, ja jäljelle jäävät varmuuskopiot vanhenevat 90 päivän kuluessa. Laskutustiedot säilytetään 7 vuotta lain vaatimusten mukaisesti. Emme kouluta malleja asiakkaan koodilla. Emme vaadi immateriaalioikeuksia asiakkaan koodiin.
7. Haavoittuvuuksien raportointi
Jos uskot löytäneesi Maguyva-tuotteesta tietoturvahaavoittuvuuden, ota yhteyttä osoitteeseen security@maguyva.ai. Raporttien suositeltu kieli on englanti. Koneluettava yhteystieto- ja julkistuskäytäntömme löytyy osoitteesta /.well-known/security.txt (RFC 9116).
8. Aiheeseen liittyvät asiakirjat
Täydelliset oikeudelliset ja käytäntötiedot löydät täältä:
- Tietosuojakäytäntö — miten keräämme ja käytämme henkilö- ja repository-dataa
- Käyttöehdot — palvelusopimus
- security.txt — kanoninen haavoittuvuuksien yhteystieto (RFC 9116)