Somente leitura. Apenas infraestrutura e faturamento. Nada proprietário.

A análise de custos de nuvem não precisa do seu código, dos seus dados ou dos seus segredos. Por isso não os pedimos.

O que acessamos.

Visibilidade somente leitura da infraestrutura e do faturamento. Os metadados que descrevem como os recursos estão configurados e quanto custam. Nada além disso.

O que nunca tocamos.

Os dados da sua aplicação. Seus bancos de dados. Seu código-fonte. Os registros dos seus clientes. Nada disso está no escopo, e o acesso que usamos não consegue alcançá-los. A análise funciona inteiramente a partir de sinais de configuração e faturamento.

Segurança é a formação do fundador, não um detalhe de última hora.

A Koritsu é liderada por um engenheiro que passou a carreira em ambientes onde a segurança não é opcional. A trajetória inclui a Moody's Analytics e serviços financeiros do FTSE 100, construindo sob os controles que esses ambientes exigem. Possui a certificação Software Security Foundations de Stanford. O modelo de acesso reflete isso. Privilégio mínimo por padrão, somente leitura por concepção.

Uma camada de segurança independente.

Usamos a Aikido como nosso provedor de segurança para SAST, DAST e monitoramento contínuo do ambiente. Nossa própria plataforma é mantida no mesmo padrão que esperaríamos de qualquer um a quem déssemos acesso. SOC 2 em andamento.