sécurité
sécurité.
last updated · mai 2026
Comment nous traitons le code, les identifiants et les données clients pendant une mission avec Stennir.
Code et IP.
Tout ce que nous écrivons vous appartient. La propriété du dépôt est transférée dès le premier jour. Vous pouvez l'héberger vous-même. Nous ne conservons pas de copies après la passation, au-delà de ce qui est nécessaire pour honorer la fenêtre de correction de 90 jours.
Nous n'utilisons pas les bases de code des clients pour entraîner des modèles ni pour amorcer d'autres missions clients.
Identifiants et accès.
Nous appliquons le principe du moindre privilège. Les ingénieurs n'obtiennent que l'accès nécessaire au travail. Les identifiants sont stockés dans un gestionnaire de secrets propre à chaque mission, et renouvelés à la passation.
Environnements régulés.
Nous avons livré sous des périmètres HIPAA, FERPA et PCI. Nous ne revendiquons pas de certifications que nous n'avons pas. Si votre environnement exige une posture de conformité spécifique, dites-le-nous lors de l'appel découverte pour que nous la cadrions honnêtement.
Pistes d'audit.
Pour les systèmes clients que nous exploitons ou touchons, nous générons par défaut des logs d'événements de qualité audit. Pour notre propre infrastructure, tous les accès sont journalisés et revus.
Réponse à incident.
Si quelque chose tourne mal, vous serez contacté par une personne nommée — pas par une page de statut. Pour toute préoccupation de sécurité, écrivez à hello@stennir.com. Nous les traitons en priorité.