Somente leitura. Apenas infraestrutura e faturamento. Nada proprietário.
A análise de custos de nuvem não precisa do seu código, dos seus dados ou dos seus segredos. Por isso não os pedimos.
O que acessamos.
Visibilidade somente leitura da infraestrutura e do faturamento. Os metadados que descrevem como os recursos estão configurados e quanto custam. Nada além disso.
O que nunca tocamos.
Os dados da sua aplicação. Seus bancos de dados. Seu código-fonte. Os registros dos seus clientes. Nada disso está no escopo, e o acesso que usamos não consegue alcançá-los. A análise funciona inteiramente a partir de sinais de configuração e faturamento.
Segurança é a formação do fundador, não um detalhe de última hora.
A Koritsu é liderada por um engenheiro que passou a carreira em ambientes onde a segurança não é opcional. A trajetória inclui a Moody's Analytics e serviços financeiros do FTSE 100, construindo sob os controles que esses ambientes exigem. Possui a certificação Software Security Foundations de Stanford. O modelo de acesso reflete isso. Privilégio mínimo por padrão, somente leitura por concepção.
Uma camada de segurança independente.
Usamos a Aikido como nosso provedor de segurança para SAST, DAST e monitoramento contínuo do ambiente. Nossa própria plataforma é mantida no mesmo padrão que esperaríamos de qualquer um a quem déssemos acesso. SOC 2 em andamento.