Přehled
Co je dodané, je popsáno jako dodané. Co se teprve dělá, je popsáno přesně tak.
11Dodaných vlastností architektury
5Namapovaných compliance režimů
0Předčasně tvrzených certifikací
SOC 2První atestace, probíhá
Usilujeme · nedržíme
Dnes nedržíme žádné certifikace. Tady je pořadí, v jakém přijdou.
Čas sloves na této stránce je záměrný. Jakmile se etapa dokončí, změní se její stav — nic z tohoto seznamu netvrdíme předem.
SOC 2 Type IProbíháAudit návrhu kontrol k danému okamžiku. První externí atestace, kterou budeme držet.
SOC 2 Type IIPlánovánoKontroly sledované v provozu po delší období — zpráva, kterou bezpečnostní týmy korporací skutečně chtějí.
ISO 27001PlánovánoCertifikace systému řízení bezpečnosti informací jako celku.
ISO 42001 + ISO 27701PlánovánoŘízení AI a řízení informací o soukromí — certifikace režimů, které naše moduly už dnes mapují.
FedRAMP ModeratePlánovánoCesta k autorizaci pro veřejný sektor. Víceleté úsilí, které záměrně řadíme až na konec.
Dodáno dnes
Vlastnosti architektury, řečeno lidsky.
Autentizace se selháním do uzamčeníKdyž systém neumí potvrdit, kdo jste, raději vás nepustí dovnitř, než aby vás pustil.
Šifrovaný interní provoz s oboustrannou autentizacíKaždé interní spojení je šifrované a obě strany prokazují, kdo jsou.
Přístup podle nejnižšího nutného oprávnění, celý v auditním loguLidé dostanou jen ten přístup, který jejich role povoluje, a každá akce se loguje.
Šifrování v kliduUložená data jsou šifrovaná a jakýkoli zásah do nich se odhalí.
Podepsané záznamy v registruKaždý model je podepsaný, takže přesně poznáte, který provozujete a že nebyl vyměněn.
Kvantově odolná cesta podpisuKvantově odolné podepisování je zabudované a připravené zapnout — podpisy zůstanou důvěryhodné i vůči budoucím kvantovým počítačům.
Auditní log s detekcí manipulaceZáznam o tom, co se stalo, nejde potichu upravit — každá změna se pozná.
Úložiště adresované obsahemSoubory se identifikují podle svého obsahu, takže změněný soubor se prostě nenačte.
Obálkové šifrování přes KMSŠifrovací klíče spravuje klíčová služba vašeho vlastního cloudu, pod vaší kontrolou.
Podepsaný a skenovaný dodavatelský řetězecSoftware se dodává s ověřeným soupisem součástí a před vydáním se skenuje a podepisuje.
Distribuované trasováníKdyž je potřeba něco vyšetřit, uvidíte přesně krok za krokem, co platforma udělala.
Mapování kontrol · nikoli certifikace
Pět režimů, namapovaných v platformě.
Bezpečnostní kontakty
Bezpečnost
security@steav.ioHlášení zranitelností, dotazy k architektuře a žádosti o bezpečnostní posouzení.