security

security.

last updated · mei 2026

Hoe we omgaan met code, credentials en klantdata tijdens een engagement met Stennir.

Code en IP.

Alles wat we schrijven, bezit jij. Het eigendom van de repository wordt op dag één overgedragen. Je kunt het zelf hosten. We bewaren na overdracht geen kopieën, behalve wat we nodig hebben om het fix-it-venster van 90 dagen na te komen.

We gebruiken codebases van klanten niet om modellen te trainen of andere klantopdrachten op gang te helpen.

Credentials en toegang.

We hanteren het principe van least privilege. Engineers krijgen alleen de toegang die voor het werk nodig is. Credentials worden bewaard in een secrets manager per engagement en geroteerd bij overdracht.

Gereguleerde omgevingen.

We hebben opgeleverd onder HIPAA-, FERPA- en PCI-scopes. We claimen geen certificeringen die we niet hebben. Als jouw omgeving een specifieke compliance-houding vereist, vertel ons dat op het discovery-gesprek zodat we het eerlijk kunnen afkaderen.

Audit trails.

Voor klantsystemen die we draaien of aanraken, genereren we standaard event logs van auditkwaliteit. Voor onze eigen infrastructuur wordt alle toegang gelogd en beoordeeld.

Incident response.

Als er iets misgaat, hoor je van een persoon met naam — geen statuspagina. Neem voor elke security-zorg contact op via hello@stennir.com. We behandelen die met prioriteit.