Правовое
Безопасность
Как бережём клиентские данные, инфраструктуру и продукты, которые отдаём в прод.
Подход
Безопасность идёт в поставке с первого коммита, а не «накручивается» к релизу. Доступ, секреты, скан зависимостей и аудит-логи — под риск-профиль продукта.
Данные клиентов
- Шифрование в транзите (TLS 1.2+) и на диске, где применимо
- Ролевой доступ с least-privilege по умолчанию
- Прод-данные не на локальных машинах без согласования
- Конфиденциальность по NDA и MSA на каждом проекте
Инфраструктура
Катим у проверенных облаков (AWS, Vercel, Cloudflare, Fly.io): инфраструктура как код, автобэкапы, алерты. Креды только в командных волтах, не в git.
Комплаенс
В клиентских проектах закрываем HIPAA, SOC 2 и GDPR с первой недели. Регуляторный контур — включая работу с командами в Беларуси — разбираем на discovery.
Сообщить об уязвимости
Нашли дыру на znn.agency или в нашем опенсорсе — пишите hello@znn.agency, тема «Security». Получение подтверждаем за два рабочих дня.