К содержимому

Правовое

Безопасность

Как защищаем данные клиентов, инфраструктуру и продукты, которые шипим.

Подход

Безопасность вшита в поставку — не прикручивается перед запуском. В каждом проекте — контроль доступа, секреты, сканирование зависимостей и аудит-логи по риск-профилю продукта.

Данные клиентов

  • Шифрование в транзите (TLS 1.2+) и на диске, где применимо
  • Ролевой доступ с least-privilege по умолчанию
  • Прод-данные не на локальных машинах без согласования
  • Конфиденциальность по NDA и MSA на каждом проекте

Инфраструктура

Деплоим у проверенных облачных провайдеров (AWS, Vercel, Cloudflare, Fly.io): инфраструктура как код, автобэкапы, мониторинг алертов. Креды — в командных волтах, никогда в репозиториях.

Комплаенс

Поддерживаем требования HIPAA, SOC 2 и GDPR в клиентских проектах — с первой недели поставки. Про регуляторный контекст — на discovery-звонке.

Сообщить об уязвимости

Если нашли проблему безопасности на znn.agency или в нашем опенсорсе, пишите на hello@znn.agency с темой «Security». Подтверждаем получение в течение двух рабочих дней.