niiro

Trust

Was mit dem Code passiert, den ihr pusht, ohne Umschweife.

Vier Dinge, die wir nie tun

  • Euer Code wird nie gebaut.
  • Euer Code wird nie ausgeführt.
  • Euer Code wird nie für Modelltraining genutzt.
  • Euer Code verlässt nie euren Mandanten.

Ihr entscheidet, was wir sehen

Die Positivliste steht in der niiro.yml in eurem Repo. Was nicht drinsteht, verlässt den Rechner nicht. Umgebungsdateien, node_modules, .git, Lockfiles und Binärdateien über 5 MB sind auch dann ausgeschlossen, wenn ein Muster sie treffen würde. Vor jedem Upload läuft ein Secret-Scan und bricht bei einem Fund ab.

Speicherung

Dateien liegen verschlüsselt, mit einem Schlüssel pro Projekt. Blob-Adressen werden mit einem mandantenspezifischen Salt gebildet, identische Dateien in verschiedenen Konten teilen sich also nie einen Ort. Dedupliziert wird innerhalb eines Mandanten, nie darüber hinaus.

Trennung

Jede Zeile und jeder Job trägt seinen Mandanten. Analyse und Generierung laufen in einer Sandbox ohne Code-Ausführung und ohne Netzzugang außerhalb unserer eigenen APIs. Projekt-Tokens sind write-only: Sie können Snapshots anlegen, aber weder Code noch Ableitungen lesen.

Auftragsverarbeiter

Wer in unserem Auftrag Daten verarbeitet.

DienstZweckRegion
VercelHostingEU / US
NeonDatenbankEU
RailwayWorkerEU / US
AnthropicAnalyse und GenerierungUS
OpenAIunterstützende ModelleUS
ElevenLabsSprachausgabeUS
ClerkKontenUS
StripeZahlungenEU / US

Fragen

Sicherheitsfragen gehen direkt an uns, nicht über ein Formular.