Wir nehmen unsere eigene
Sicherheit ernst
Aufgrund der Sensibilität der in Aikido gespeicherten Daten hat die Sicherheit auf unserer eigenen Plattform höchste Priorität.

Compliance
Aikido entspricht den Normen ISO 27001:2022, ISO 42001 und SOC 2 Typ II des AICPA und setzt FedRAMP aktiv um.
Aikido
speichert niemals Ihren Code.
Aikido speichert Ihren Code nach Abschluss der Analyse nicht. Wir führen Aktionen wie Git-Clones in einem neuen Docker-Container für jedes Repository durch. Nach der Analyse werden die Daten gelöscht und der Docker-Container beendet.

Online-Scanning
Für GitHub werden keine Refresh- oder Access-Tokens in unserer Datenbank gespeichert. Ein Datenleck in der Aikido-Datenbank würde nicht dazu führen, dass Ihr GitHub-Code heruntergeladen werden kann. Standardmäßig erfordern unsere Integrationen einen Read-only-Scope.
Lokales Scannen
Alternativ können Sie Aikido auch lokal (On-Premise) ausführen. Laden Sie die Aikido lokalen Scanner herunter, um loszulegen.




Häufig gestellte Fragen
Ja. Sie können ein echtes Repo (schreibgeschützter Zugriff) verbinden oder unser öffentliches Demo-Projekt nutzen, um die Plattform zu erkunden. Alle Scans sind schreibgeschützt und Aikido nimmt niemals Änderungen an Ihrem Code vor. Korrekturen werden über Pull Requests vorgeschlagen, die Sie überprüfen und zusammenführen.
Wir klonen die Repositorys in temporären Umgebungen (wie z.B. Ihnen exklusive Docker Container). Diese Container werden nach der Analyse gelöscht. Die Dauer der Tests und Scans selbst beträgt etwa 1-5 Minuten. Alle Klone und Container werden danach grundsätzlich, jedes Mal, für jeden Kunden automatisch gelöscht.
Wir können und werden garantiert nichts anpasssen, denn wir haben nur Lesezugriff.
Aikido speichert Ihren Code nach einer Analyse nicht. Für einige Analysen, wie beispielsweise „ SAST “ und „ Secrets Detection“, ist ein Git-Clone-Vorgang erforderlich. Ausführlichere Informationen finden Sie unter help.aikido.dev.
Wir tun alles, um vollständig sicher und compliant zu sein. Aikido wurde geprüft, um zu bestätigen, dass sein System und die Eignung des Kontrolldesigns die Anforderungen von AICPA SOC 2 Typ II und ISO 27001:2022 erfüllen. Erfahren Sie mehr in unserem Trust Center.
Nein! Im Gegensatz zu anderen sind wir vollständig API-basiert, es werden keine Agenten benötigt, um Aikido bereitzustellen! So sind Sie in wenigen Minuten einsatzbereit und wir deutlich weniger invasiv!
Ja, haben wir! Unsere Bug-Bounty-Programme finden Sie auf Intigriti.
Aikido ist auf jedem Gerät weltweit verfügbar.
Health Checks & einfache Pings der Komponenten werden verwendet, um zu prüfen, ob die Funktionen betriebsbereit sind.
Bei Aikido hat die Sicherheit unserer Systeme oberste Priorität. Doch egal wie viel Aufwand wir in die Systemsicherheit investieren, es können immer noch Schwachstellen vorhanden sein.
Wenn Sie eine Sicherheitslücke entdecken, möchten wir davon erfahren, damit wir so schnell wie möglich Maßnahmen zu deren Behebung ergreifen können.

