Trust
Qué pasa con el código que subes, sin rodeos.
Cuatro cosas que nunca hacemos
- Tu código nunca se compila.
- Tu código nunca se ejecuta.
- Tu código nunca se usa para entrenar modelos.
- Tu código nunca sale de tu cliente.
Tú decides qué vemos
La lista blanca vive en niiro.yml, dentro de tu repo. Lo que no está ahí no sale de tu equipo. Archivos de entorno, node_modules, .git, lockfiles y binarios de más de 5 MB quedan fuera aunque un patrón los alcance. Antes de cada subida corre un escaneo de secretos que detiene el push si encuentra algo.
Almacenamiento
Los archivos se guardan cifrados, con una clave por proyecto. Las direcciones de los blobs se derivan con una sal propia de cada cliente, así que archivos idénticos en cuentas distintas nunca comparten ubicación. La deduplicación ocurre dentro de un cliente, nunca entre clientes.
Separación
Cada fila y cada job lleva su cliente. El análisis y la generación corren en un sandbox sin ejecución de código y sin red más allá de nuestras propias APIs. Los tokens de proyecto son de solo escritura: crean snapshots pero no leen código ni nada derivado.
Subencargados
Quién procesa datos por encargo nuestro.
| Servicio | Propósito | Región |
|---|---|---|
| Vercel | alojamiento | EU / US |
| Neon | base de datos | EU |
| Railway | workers | EU / US |
| Anthropic | análisis y generación | US |
| OpenAI | modelos de apoyo | US |
| ElevenLabs | voz | US |
| Clerk | cuentas | US |
| Stripe | pagos | EU / US |
Preguntas
Las preguntas de seguridad llegan directo a nosotros, no pasan por un formulario.