sicurezza

sicurezza.

last updated · maggio 2026

Come trattiamo codice, credenziali e dati dei clienti durante un engagement con Stennir.

Codice e IP.

Tutto ciò che scriviamo è tuo. La proprietà del repository passa a te il primo giorno. Puoi fare self-hosting. Non conserviamo copie dopo l'handover oltre a quanto ci serve per onorare la finestra di fix di 90 giorni.

Non usiamo i codebase dei clienti per addestrare modelli o per avviare gli engagement di altri clienti.

Credenziali e accesso.

Applichiamo il principio del privilegio minimo. Gli ingegneri ottengono solo l'accesso necessario al lavoro. Le credenziali sono conservate in un secrets manager dedicato all'engagement, ruotate all'handover.

Ambienti regolamentati.

Abbiamo consegnato in scope HIPAA, FERPA e PCI. Non rivendichiamo certificazioni che non abbiamo. Se il tuo ambiente richiede una specifica postura di compliance, dillo nella discovery call così possiamo definirne lo scope in modo onesto.

Tracce di audit.

Per i sistemi dei clienti che gestiamo o tocchiamo, generiamo per impostazione log degli eventi a livello di audit. Per la nostra infrastruttura, ogni accesso è tracciato e revisionato.

Incident response.

Se qualcosa va storto, sentirai una persona con nome — non una status page. Per qualsiasi questione di sicurezza scrivi a hello@stennir.com. La trattiamo con priorità.