bezpieczeństwo

bezpieczeństwo.

last updated · maj 2026

Jak obchodzimy się z kodem, poświadczeniami i danymi klienta w trakcie zlecenia ze Stennir.

Kod i IP.

Wszystko, co piszemy, należy do ciebie. Własność repozytorium przechodzi na ciebie pierwszego dnia. Możesz hostować u siebie. Nie zachowujemy kopii po przekazaniu poza tym, czego potrzebujemy, by dotrzymać 90-dniowego okna na poprawki.

Nie używamy baz kodu klientów do trenowania modeli ani do zasilania innych zleceń klienckich.

Poświadczenia i dostęp.

Stosujemy zasadę minimalnych uprawnień. Inżynierowie dostają tylko dostęp wymagany do pracy. Poświadczenia są przechowywane w menedżerze sekretów dedykowanym dla danego zlecenia, rotowane przy przekazaniu.

Środowiska regulowane.

Dowoziliśmy w zakresach HIPAA, FERPA i PCI. Nie deklarujemy certyfikatów, których nie mamy. Jeśli twoje środowisko wymaga określonej postawy zgodności, powiedz nam o tym na rozmowie wstępnej, byśmy mogli uczciwie określić zakres.

Ścieżki audytu.

Dla systemów klienta, które obsługujemy lub których dotykamy, domyślnie generujemy logi zdarzeń klasy audytowej. Dla naszej własnej infrastruktury każdy dostęp jest rejestrowany i przeglądany.

Reakcja na incydenty.

Jeśli coś pójdzie nie tak, usłyszysz to od nazwanej osoby — nie od strony statusu. W sprawie każdego problemu bezpieczeństwa pisz na hello@stennir.com. Traktujemy je priorytetowo.