Zabezpečení a důvěra

Zabezpečení, které si ověříte.

Co je dodané, je popsáno jako dodané. Co se teprve dělá, je popsáno přesně tak. Žádnou certifikaci netvrdíme dřív, než ji držíme — přesně pojmenovat mezeru je způsob, jak ji zavřít.

Přehled

Co je dodané, je popsáno jako dodané. Co se teprve dělá, je popsáno přesně tak.

11Dodaných vlastností architektury
5Namapovaných compliance režimů
0Předčasně tvrzených certifikací
SOC 2První atestace, probíhá
Usilujeme · nedržíme

Dnes nedržíme žádné certifikace. Tady je pořadí, v jakém přijdou.

Čas sloves na této stránce je záměrný. Jakmile se etapa dokončí, změní se její stav — nic z tohoto seznamu netvrdíme předem.

SOC 2 Type IProbíháAudit návrhu kontrol k danému okamžiku. První externí atestace, kterou budeme držet.
SOC 2 Type IIPlánovánoKontroly sledované v provozu po delší období — zpráva, kterou bezpečnostní týmy korporací skutečně chtějí.
ISO 27001PlánovánoCertifikace systému řízení bezpečnosti informací jako celku.
ISO 42001 + ISO 27701PlánovánoŘízení AI a řízení informací o soukromí — certifikace režimů, které naše moduly už dnes mapují.
FedRAMP ModeratePlánovánoCesta k autorizaci pro veřejný sektor. Víceleté úsilí, které záměrně řadíme až na konec.
Dodáno dnes

Vlastnosti architektury, řečeno lidsky.

Autentizace se selháním do uzamčeníKdyž systém neumí potvrdit, kdo jste, raději vás nepustí dovnitř, než aby vás pustil.
Šifrovaný interní provoz s oboustrannou autentizacíKaždé interní spojení je šifrované a obě strany prokazují, kdo jsou.
Přístup podle nejnižšího nutného oprávnění, celý v auditním loguLidé dostanou jen ten přístup, který jejich role povoluje, a každá akce se loguje.
Šifrování v kliduUložená data jsou šifrovaná a jakýkoli zásah do nich se odhalí.
Podepsané záznamy v registruKaždý model je podepsaný, takže přesně poznáte, který provozujete a že nebyl vyměněn.
Kvantově odolná cesta podpisuKvantově odolné podepisování je zabudované a připravené zapnout — podpisy zůstanou důvěryhodné i vůči budoucím kvantovým počítačům.
Auditní log s detekcí manipulaceZáznam o tom, co se stalo, nejde potichu upravit — každá změna se pozná.
Úložiště adresované obsahemSoubory se identifikují podle svého obsahu, takže změněný soubor se prostě nenačte.
Obálkové šifrování přes KMSŠifrovací klíče spravuje klíčová služba vašeho vlastního cloudu, pod vaší kontrolou.
Podepsaný a skenovaný dodavatelský řetězecSoftware se dodává s ověřeným soupisem součástí a před vydáním se skenuje a podepisuje.
Distribuované trasováníKdyž je potřeba něco vyšetřit, uvidíte přesně krok za krokem, co platforma udělala.
Mapování kontrol · nikoli certifikace

Pět režimů, namapovaných v platformě.

ISO/IEC 42001
Systémy řízení AI

Řízení životního cyklu, posouzení dopadů a doklady o odpovědnosti namapované na standard řízení AI.

NIST AI RMF 1.0
Řízení rizik AI

Govern, Map, Measure, Manage — včetně profilu pro generativní AI. Atestace pipeline dodávají důkazy pro Measure automaticky.

SOC 2 TSC
Trust Services Criteria

Kritéria bezpečnosti, dostupnosti a důvěrnosti namapovaná na kontroly platformy — přístupy, řízení změn, monitoring.

HIPAA Security Rule
Opatření ve zdravotnictví

Mapování administrativních, fyzických i technických opatření pro federace, které se dotýkají chráněných zdravotních údajů.

EU AI Act
Právní úprava AI

Mapování kontrol na povinnosti u vysoce rizikových systémů — dokumentace, logování, lidský dohled — jak požadavky náběhově platí v letech 2026–2027.

Bezpečnostní kontakty
Bezpečnost
security@steav.io

Hlášení zranitelností, dotazy k architektuře a žádosti o bezpečnostní posouzení.

Soukromí
privacy@steav.io

Dotazy k ochraně údajů, posouzení soukromí a žádosti subjektů údajů.

Compliance
compliance@steav.io

Důkazy pro audit, mapování kontrol a dotazy na stav certifikací.