Правовое
Безопасность
Как защищаем данные клиентов, инфраструктуру и продукты, которые шипим.
Подход
Безопасность вшита в поставку — не прикручивается перед запуском. В каждом проекте — контроль доступа, секреты, сканирование зависимостей и аудит-логи по риск-профилю продукта.
Данные клиентов
- Шифрование в транзите (TLS 1.2+) и на диске, где применимо
- Ролевой доступ с least-privilege по умолчанию
- Прод-данные не на локальных машинах без согласования
- Конфиденциальность по NDA и MSA на каждом проекте
Инфраструктура
Деплоим у проверенных облачных провайдеров (AWS, Vercel, Cloudflare, Fly.io): инфраструктура как код, автобэкапы, мониторинг алертов. Креды — в командных волтах, никогда в репозиториях.
Комплаенс
Поддерживаем требования HIPAA, SOC 2 и GDPR в клиентских проектах — с первой недели поставки. Про регуляторный контекст — на discovery-звонке.
Сообщить об уязвимости
Если нашли проблему безопасности на znn.agency или в нашем опенсорсе, пишите на hello@znn.agency с темой «Security». Подтверждаем получение в течение двух рабочих дней.