セキュリティ

セキュリティ。

last updated · 2026年5月

Stennirとの案件において、私たちがコード、認証情報、クライアントデータをどう扱うかについて。

コードとIP。

私たちが書くものはすべて、あなたのものです。リポジトリの所有権は初日に移転します。セルフホストも可能です。引き渡し後は、90日間の修正対応期間を履行するために必要な範囲を超えて、写しを保持することはありません。

私たちは、クライアントのコードベースをモデルの学習や、他のクライアント案件の元データとして使用することはありません。

認証情報とアクセス。

私たちは最小権限の原則を採用します。エンジニアには、その作業に必要なアクセス権のみが付与されます。認証情報は案件ごとのシークレットマネージャーに保管され、引き渡し時にローテーションされます。

規制環境。

私たちはHIPAA、FERPA、PCIのスコープ下で出荷してきました。保有していない認証を主張することはありません。あなたの環境が特定のコンプライアンス体制を必要とする場合は、誠実にスコープを設定できるよう、ディスカバリー通話でお知らせください。

監査証跡。

私たちが運用または操作するクライアントシステムについては、既定で監査品質のイベントログを生成します。私たち自身のインフラについては、すべてのアクセスを記録し、レビューします。

インシデント対応。

何か問題が起きた場合は、ステータスページではなく、実名の担当者からご連絡します。セキュリティに関するご懸念は hello@stennir.com までお寄せください。これらは優先的に対応します。