niiro

Sicherheit und Datenfluss

Was euren Rechner verlässt, was gespeichert wird, und wie es geschützt und gelöscht wird.

Der Weg eures Codes

  • 01Die CLI liest nur, was die include-Liste in niiro.yml erlaubt, und nie eure Umgebungsvariablen.
  • 02Vor jedem Upload läuft der Secret-Scan und stoppt den Push bei einem Fund.
  • 03Hochgeladen wird nur, was niiro noch nicht hat, verschlüsselt beim Transport und im Speicher.
  • 04Analyse und Generierung lesen den Snapshot in einer Sandbox: keine Code-Ausführung, kein Netz außer unseren eigenen APIs.
  • 05Modellaufrufe laufen unter einer Zero-Data-Retention-Vereinbarung. Euer Code trainiert keine Modelle.

Vier Dinge, die wir nie tun

  • ·Euer Code wird nie gebaut.
  • ·Euer Code wird nie ausgeführt.
  • ·Euer Code trainiert nie Modelle.
  • ·Euer Code verlässt nie euren Tenant.

Speicherung

Snapshots werden verschlüsselt, bevor sie den Speicher erreichen, mit einem Schlüssel pro Tenant und einem pro Snapshot. Speicheradressen entstehen mit tenant-spezifischem Salt: Identische Dateien in verschiedenen Konten teilen nie eine Adresse, Deduplizierung überschreitet nie den Tenant.

Löschung

Bei Kündigung werden Dateien sofort gelöscht und der Tenant-Schlüssel nach sieben Tagen vernichtet; damit wird jede verbleibende Kopie unlesbar, Backups eingeschlossen. Backups laufen nach spätestens dreißig Tagen aus.

Wenn ein Secret durchrutscht

Der Wert wird durch eine Schwärzungsmarke ersetzt, der Snapshot neu verschlüsselt, und ihr bekommt Fundstelle und Rotationsempfehlung.

Zugriff

Projekt-Tokens sind write-only: Sie können Snapshots pushen, aber nie Code oder Ableitungen lesen. Mitarbeiterzugriff ist rollenbasiert und protokolliert; niemand öffnet Rohcode ohne explizite, dokumentierte Freigabe.

Subprozessoren und die vollständigen Speicherfristen stehen auf der Trust-Seite.

Stand 2026-08-05