sicherheit
sicherheit.
last updated · mai 2026
Wie wir während eines Engagements mit Stennir mit Code, Zugangsdaten und Kundendaten umgehen.
Code und IP.
Alles, was wir schreiben, gehört dir. Das Eigentum am Repository geht an Tag eins über. Du kannst selbst hosten. Wir behalten nach der Übergabe keine Kopien, über das hinaus, was wir brauchen, um das 90-tägige Fix-it-Fenster einzuhalten.
Wir nutzen Kunden-Codebasen nicht, um Modelle zu trainieren oder andere Kunden-Engagements zu speisen.
Zugangsdaten und Zugriff.
Wir folgen dem Prinzip der minimalen Rechtevergabe. Engineers erhalten nur den Zugriff, der für die Arbeit nötig ist. Zugangsdaten liegen in einem Secrets-Manager je Engagement und werden bei der Übergabe rotiert.
Regulierte Umgebungen.
Wir haben unter HIPAA-, FERPA- und PCI-Scopes geliefert. Wir behaupten keine Zertifizierungen, die wir nicht haben. Wenn deine Umgebung eine bestimmte Compliance-Haltung verlangt, sag es uns im Discovery-Call, damit wir es ehrlich scopen können.
Audit-Trails.
Für Kundensysteme, die wir betreiben oder berühren, erzeugen wir standardmäßig audit-taugliche Event-Logs. Für unsere eigene Infrastruktur wird jeder Zugriff protokolliert und überprüft.
Incident-Response.
Wenn etwas schiefgeht, hörst du von einer benannten Person — nicht von einer Status-Seite. Wende dich bei jeder Sicherheitsfrage an hello@stennir.com. Wir behandeln diese mit Priorität.