К содержимому

Правовое

Безопасность

Как бережём клиентские данные, инфраструктуру и продукты, которые отдаём в прод.

Подход

Безопасность идёт в поставке с первого коммита, а не «накручивается» к релизу. Доступ, секреты, скан зависимостей и аудит-логи — под риск-профиль продукта.

Данные клиентов

  • Шифрование в транзите (TLS 1.2+) и на диске, где применимо
  • Ролевой доступ с least-privilege по умолчанию
  • Прод-данные не на локальных машинах без согласования
  • Конфиденциальность по NDA и MSA на каждом проекте

Инфраструктура

Катим у проверенных облаков (AWS, Vercel, Cloudflare, Fly.io): инфраструктура как код, автобэкапы, алерты. Креды только в командных волтах, не в git.

Комплаенс

В клиентских проектах закрываем HIPAA, SOC 2 и GDPR с первой недели. Регуляторный контур — включая работу с командами в Беларуси — разбираем на discovery.

Сообщить об уязвимости

Нашли дыру на znn.agency или в нашем опенсорсе — пишите hello@znn.agency, тема «Security». Получение подтверждаем за два рабочих дня.