segurança

segurança.

last updated · maio de 2026

Como tratamos o código, as credenciais e os dados do cliente durante um engajamento com a Stennir.

Código e IP.

Tudo o que escrevemos é seu. A propriedade do repositório transfere-se no primeiro dia. Pode alojar por conta própria. Não retemos cópias após a entrega para além do necessário para honrar a janela de correção de 90 dias.

Não usamos os códigos-fonte dos clientes para treinar modelos nem para alimentar outros engajamentos.

Credenciais e acesso.

Usamos o princípio do privilégio mínimo. Os engenheiros recebem apenas o acesso necessário ao trabalho. As credenciais são guardadas num gestor de segredos por engajamento, rotacionadas na entrega.

Ambientes regulados.

Já entregámos sob os âmbitos HIPAA, FERPA e PCI. Não reivindicamos certificações que não temos. Se o seu ambiente exigir uma postura de conformidade específica, diga-nos na chamada de descoberta para a definirmos com honestidade.

Trilhos de auditoria.

Para os sistemas de cliente que operamos ou tocamos, geramos por defeito logs de eventos de nível de auditoria. Na nossa própria infraestrutura, todos os acessos são registados e revistos.

Resposta a incidentes.

Se algo correr mal, ouvirá uma pessoa com nome — não uma página de estado. Contacte hello@stennir.com para qualquer preocupação de segurança. Tratamos estas com prioridade.