К содержимому
Приватность и доступы

Код может остаться у вас

Нечего устанавливать, некому выдавать ключ и никто посторонний не сидит внутри вашей системы контроля версий. Процедура выполняется там, где код уже лежит, а что вернётся обратно — решаете вы.

Как идёт работа

Где на самом деле что выполняется

Границу пересекает только то, что вы сами решили загрузить.

  1. Контекст сохраняется, код — нет

    Хранится описание вашей системы: стек, хостинг, интеграции, ограничения, прошлые решения. Не файлы, не репозитории и не доступы.

    Пишете его вы, менять его можете вы, и видно ровно то, что сохранено.

  2. Процедура генерируется из этого описания

    Это текст: шаги, вопросы, требования к доказательствам и форма результата. Чтобы его составить, читать ваш код не нужно.

  3. Вы запускаете это у себя

    В своей среде, своим Claude Code или Codex, по своему репозиторию. Именно здесь читается исходный код, и он не покидает ваши машины.

  4. Вы решаете, что вернуть

    Отчёт, схему, резюме — то, что сами сочли безопасным. Прочитать результат до загрузки — в этом весь смысл, и ничто не подталкивает пропустить этот шаг.

  5. Загруженное остаётся вашим

    Файлы принадлежат вашему аккаунту, отдаются по подписанным приватным ссылкам и никогда не лежат по публичному адресу. Ни на чём это не обучается.

Что это даёт

Меньше препятствий до первой пользы

Не нужно проходить согласование доступов

Никого не надо добавлять в организацию, выдавать роль или выписывать токен, прежде чем работа начнётся.

Гораздо более короткий разговор про NDA

Вопрос меняется с «кому можно читать наш код» на «каким документом мы делимся», а на второй вы можете ответить за минуту.

Без недели онбординга

На нашей стороне нечего настраивать и нечего клонировать. Первая процедура может пойти в тот же день, когда вы подписались.

Сам кабинет

Как защищён ваш аккаунт

Жёсткие границы между аккаунтами

Каждый проект, документ, действие и разбор принадлежат ровно одному аккаунту. Доступ через границу закрыт на уровне данных, а не спрятанной кнопкой.

Никаких публичных ссылок на приватные файлы

Загруженное никогда не отдаётся по угадываемому адресу. Скачивание идёт по короткоживущей подписанной ссылке, привязанной к вашей сессии.

Журнал, который можно прочитать

Кто что запустил, кто какие кредиты потратил, кто что загрузил и кого пригласили — записано и видно администратору аккаунта.

Роли, которые действительно ограничивают

На командных тарифах вы решаете, кто запускает действия, кто только читает и есть ли у человека собственный потолок по кредитам.

Честно до конца

Чего мы не заявляем

Страница про безопасность, состоящая из одних обещаний, — это не страница про безопасность. Вот вторая половина.

У нас нет сертификаций по безопасности

Ни SOC 2, ни ISO 27001, ни значка о пентесте. Если ваша закупка требует такую бумагу, сегодня мы не подходим, и мы скажем это прямо, а не намёком.

Это не юридическая и не комплаенс-консультация

Технический разбор безопасности находит технические проблемы. Он не говорит, соответствуете ли вы регламенту, и не заменяет юриста.

То, что вы загружаете, мы читаем

Разбору нужен читатель. Если документ слишком чувствительный, чтобы его прочитал человек вне вашей компании, не загружайте его: запустите процедуру и оставьте результат себе.

ИИ используется, и мы говорим где

Классификация, генерация и проверка идут через языковые модели. Экспертный разбор делает человек. В кабинете всегда видно, что именно вы читаете.

Оставьте код себе. Экспертизу получите всё равно.

Запускайте процедуру в своей среде и показывайте только то, что решили показать.