niiro

Seguridad y flujo de datos

Qué sale de tu equipo, qué se guarda, y cómo se protege y se borra.

El camino de tu código

  • 01La CLI lee solo lo que permite la lista include de niiro.yml, y nunca tus variables de entorno.
  • 02Antes de cada subida corre el escaneo de secretos y detiene el push si encuentra algo.
  • 03Solo sube lo que niiro aún no tiene, cifrado en tránsito y en reposo.
  • 04Análisis y generación leen el snapshot en un sandbox: sin ejecutar código, sin red más allá de nuestras propias APIs.
  • 05Las llamadas a modelos corren bajo un acuerdo de retención cero. Tu código no entrena modelos.

Cuatro cosas que nunca hacemos

  • ·Tu código nunca se compila.
  • ·Tu código nunca se ejecuta.
  • ·Tu código nunca entrena modelos.
  • ·Tu código nunca sale de tu tenant.

Almacenamiento

Los snapshots se cifran antes de llegar al almacenamiento, con una clave por tenant y una por snapshot. Las direcciones se derivan con un salt específico del tenant: archivos idénticos en cuentas distintas nunca comparten dirección, y la deduplicación nunca cruza tenants.

Borrado

Al cancelar, los archivos se borran de inmediato y la clave del tenant se destruye a los siete días; con eso toda copia restante queda ilegible, backups incluidos. Los backups expiran a los treinta días como máximo.

Si un secreto se cuela

El valor se reemplaza por una marca de censura, el snapshot se recifra, y recibes la ubicación y una recomendación de rotación.

Acceso

Los tokens de proyecto son de solo escritura: pueden subir snapshots pero nunca leer código ni derivados. El acceso del equipo es por roles y queda registrado; nadie abre código crudo sin una aprobación explícita y documentada.

Los subprocesadores y los plazos completos están en la página de confianza.

Actualizado 2026-08-05