seguridad
seguridad.
last updated · mayo de 2026
Cómo manejamos el código, las credenciales y los datos del cliente durante un encargo con Stennir.
Código e IP.
Todo lo que escribimos es tuyo. La propiedad del repositorio se transfiere el día uno. Puedes auto-hospedarlo. No conservamos copias tras la entrega más allá de lo que necesitamos para cumplir la ventana de correcciones de 90 días.
No usamos las bases de código de los clientes para entrenar modelos ni para alimentar otros encargos de clientes.
Credenciales y acceso.
Aplicamos el principio de mínimo privilegio. Los ingenieros obtienen solo el acceso requerido para el trabajo. Las credenciales se almacenan en un gestor de secretos por encargo y se rotan en la entrega.
Entornos regulados.
Hemos entregado bajo alcances de HIPAA, FERPA y PCI. No declaramos certificaciones que no tenemos. Si tu entorno requiere una postura de cumplimiento específica, dínoslo en la llamada de descubrimiento para definirlo con honestidad.
Registros de auditoría.
Para los sistemas de cliente que operamos o tocamos, generamos por defecto registros de eventos de grado de auditoría. Para nuestra propia infraestructura, todo acceso se registra y se revisa.
Respuesta a incidentes.
Si algo sale mal, sabrás de una persona con nombre — no de una página de estado. Contacta a hello@stennir.com para cualquier inquietud de seguridad. Las tratamos con prioridad.