Seguridad y flujo de datos
Qué sale de tu equipo, qué se guarda, y cómo se protege y se borra.
El camino de tu código
- 01La CLI lee solo lo que permite la lista include de niiro.yml, y nunca tus variables de entorno.
- 02Antes de cada subida corre el escaneo de secretos y detiene el push si encuentra algo.
- 03Solo sube lo que niiro aún no tiene, cifrado en tránsito y en reposo.
- 04Análisis y generación leen el snapshot en un sandbox: sin ejecutar código, sin red más allá de nuestras propias APIs.
- 05Las llamadas a modelos corren bajo un acuerdo de retención cero. Tu código no entrena modelos.
Cuatro cosas que nunca hacemos
- ·Tu código nunca se compila.
- ·Tu código nunca se ejecuta.
- ·Tu código nunca entrena modelos.
- ·Tu código nunca sale de tu tenant.
Almacenamiento
Los snapshots se cifran antes de llegar al almacenamiento, con una clave por tenant y una por snapshot. Las direcciones se derivan con un salt específico del tenant: archivos idénticos en cuentas distintas nunca comparten dirección, y la deduplicación nunca cruza tenants.
Borrado
Al cancelar, los archivos se borran de inmediato y la clave del tenant se destruye a los siete días; con eso toda copia restante queda ilegible, backups incluidos. Los backups expiran a los treinta días como máximo.
Si un secreto se cuela
El valor se reemplaza por una marca de censura, el snapshot se recifra, y recibes la ubicación y una recomendación de rotación.
Acceso
Los tokens de proyecto son de solo escritura: pueden subir snapshots pero nunca leer código ni derivados. El acceso del equipo es por roles y queda registrado; nadie abre código crudo sin una aprobación explícita y documentada.
Los subprocesadores y los plazos completos están en la página de confianza.
Actualizado 2026-08-05