Kaip tvarkome jūsų kodą, prisijungimo ir kitus duomenis
Taip dirbame kiekviename projekte, ne tik tada, kai paprašoma. Jei jūsų organizacija turi savo saugumo reikalavimų, laikomės ir jų, o jei kurio nors įvykdyti negalime, pasakome tiesiai.
Atnaujinta 2026 m. rugsėjo 25 d.
01Prieiga
- Prašome tik tokios prieigos, kokios reikia darbui: kodo peržiūrai ar techniniam patikrinimui (due diligence) – tik skaitymo teisių, kūrimui – paskyros su ribotomis teisėmis.
- Kiekvienas inžinierius naudojasi asmenine prieiga, niekada – bendru prisijungimu.
- Perduodami darbą savo prieigą panaikiname arba grąžiname ją jums, kad ją atšauktumėte, ir tai patvirtiname raštu.
02Prisijungimo duomenys ir slaptažodžiai
- Slaptažodžių ir raktų niekada neįrašome į kodą, nesiunčiame pokalbių programose ar el. paštu.
- Jie laikomi slaptažodžių tvarkyklėje arba atitinkamos aplinkos slaptųjų duomenų saugykloje, ir dalijamės jais tik per ją.
- Projekto metu sukurtus raktus pabaigoje pakeičiame arba perduodame jums.
03Jūsų duomenys
- Klientų duomenys lieka jūsų patvirtintose aplinkose. Jei nesusitarta kitaip, tai jūsų infrastruktūra arba ES regionas.
- Duomenys šifruojami ir perduodant (TLS), ir saugant.
- Kai tikri duomenys nebūtini, testuojame su pavyzdiniais arba nuasmenintais duomenimis.
- Baigę darbą ištriname visas turimas kopijas, nebent sutartyje numatyta kitaip.
- Jei paprašote, konfidencialumo sutartį pasirašome dar prieš pirmąjį pokalbį.
04DI įrankiai
- Didžiąją dalį pirmojo kodo varianto parašo DI agentai. Kiekvieną DI sukurtą pakeitimą, prieš jį įtraukiant į kodą, perskaito vyresnysis inžinierius, o agentas pats nieko neįdiegia.
- Jei to reikalaujate, DI įrankius naudojame tik su nustatymais, pagal kuriuos jūsų kodas ir duomenys nenaudojami modeliams mokyti, arba jūsų kodui jų visai nenaudojame.
- Dar prieš pradėdami pasakome, kurie įrankiai matys jūsų kodą.
05Ką perduodame
- Prieš perduodami patikriname, ar priklausomybėse nėra žinomų pažeidžiamumų (CVE), ir juos pašaliname.
- Konteineriai veikia be root teisių, su minimaliais atvaizdais ir tik būtinais prievadais.
- Prieš kiekvieną diegimą į gamybinę aplinką padarome atsarginę kopiją, o diegimą visada galima atšaukti.
- Pakeitimas įtraukiamas į kodą tik tada, kai sėkmingai praeina tipų patikrinimai ir testai.
06Jei kas nors nutinka
Jei aptinkame ar įtariame saugumo incidentą, galintį paveikti jūsų sistemas ar duomenis, pranešame jums tą pačią dieną: ką žinome, ką jau padarėme ir ką rekomenduojame. Padedame įvykdyti pareigas pranešti apie incidentą, kurias jums nustato BDAR.
07Pranešimas apie pažeidžiamumą
Jei radote saugumo spragą šioje svetainėje ar mūsų sukurtoje sistemoje, aprašykite ją ir atsiųskite info@afkzonagroup.lt. Gavimą patvirtinsime per dvi darbo dienas ir informuosime, kaip sekasi ją šalinti.