Trust
Was mit dem Code passiert, den ihr pusht, ohne Umschweife.
Vier Dinge, die wir nie tun
- Euer Code wird nie gebaut.
- Euer Code wird nie ausgeführt.
- Euer Code wird nie für Modelltraining genutzt.
- Euer Code verlässt nie euren Mandanten.
Ihr entscheidet, was wir sehen
Die Positivliste steht in der niiro.yml in eurem Repo. Was nicht drinsteht, verlässt den Rechner nicht. Umgebungsdateien, node_modules, .git, Lockfiles und Binärdateien über 5 MB sind auch dann ausgeschlossen, wenn ein Muster sie treffen würde. Vor jedem Upload läuft ein Secret-Scan und bricht bei einem Fund ab.
Speicherung
Dateien liegen verschlüsselt, mit einem Schlüssel pro Projekt. Blob-Adressen werden mit einem mandantenspezifischen Salt gebildet, identische Dateien in verschiedenen Konten teilen sich also nie einen Ort. Dedupliziert wird innerhalb eines Mandanten, nie darüber hinaus.
Trennung
Jede Zeile und jeder Job trägt seinen Mandanten. Analyse und Generierung laufen in einer Sandbox ohne Code-Ausführung und ohne Netzzugang außerhalb unserer eigenen APIs. Projekt-Tokens sind write-only: Sie können Snapshots anlegen, aber weder Code noch Ableitungen lesen.
Auftragsverarbeiter
Wer in unserem Auftrag Daten verarbeitet.
| Dienst | Zweck | Region |
|---|---|---|
| Vercel | Hosting | EU / US |
| Neon | Datenbank | EU |
| Railway | Worker | EU / US |
| Anthropic | Analyse und Generierung | US |
| OpenAI | unterstützende Modelle | US |
| ElevenLabs | Sprachausgabe | US |
| Clerk | Konten | US |
| Stripe | Zahlungen | EU / US |
Fragen
Sicherheitsfragen gehen direkt an uns, nicht über ein Formular.