安全

安全。

last updated · 2026年5月

在与 Stennir 的合作期间,我们如何处理代码、凭据和客户数据。

代码与 IP。

我们所写的一切,归你所有。代码仓库所有权第一天即转交。你可以自行托管。交接之后,除了履行 90 天修复期所需的部分,我们不保留任何副本。

我们不会使用客户的代码库来训练模型,或为其他客户的合作打底。

凭据与访问。

我们采用最小权限原则。工程师只获得工作所需的访问权限。凭据存储在按合作隔离的密钥管理器中,并在交接时轮换。

受监管环境。

我们曾在 HIPAA、FERPA 和 PCI 范围下交付。我们不会声称自己没有的认证。如果你的环境需要特定的合规态势,请在摸底通话中告诉我们,以便我们如实界定范围。

审计记录。

对于我们运营或接触的客户系统,我们默认生成审计级别的事件日志。对于我们自己的基础设施,所有访问都有记录并经过审查。

事故响应。

如果出了问题,与你对接的会是一位具名的人 —— 而不是一个状态页面。任何安全顾虑请联系 hello@stennir.com。我们会优先处理。