Sikkerhed & tillid

Sikkerhed, du kan verificere.

Det, der er leveret, står som leveret. Det, der er undervejs, står præcis sådan. Ingen certificering påstås, før den er opnået – at være præcis om afstanden er måden, afstanden bliver lukket på.

Overblik

Det, der er leveret, står som leveret. Det, der er undervejs, står præcis sådan.

11Leverede arkitekturegenskaber
5Kortlagte compliance-regelsæt
0Certificeringer påstået i forvejen
SOC 2Første attestering, undervejs
Forfulgt · Ikke opnået

Vi har ingen certificeringer i dag. Her er den rækkefølge, de kommer i.

Tiden i sætningerne på denne side er bevidst valgt. Når et trin er gennemført, ændrer status sig – intet på listen påstås i forvejen.

SOC 2 Type IUndervejsEt øjebliksbillede af, om kontrollerne er designet rigtigt. Den første eksterne attestering, vi kommer til at have.
SOC 2 Type IIPlanlagtKontroller observeret i drift over en periode – den rapport, sikkerhedsafdelinger i store virksomheder faktisk beder om.
ISO 27001PlanlagtCertificering af ledelsessystemet for informationssikkerhed som helhed.
ISO 42001 + ISO 27701PlanlagtLedelse af AI og af persondata – certificering af de regelsæt, vores moduler allerede er kortlagt mod.
FedRAMP ModeratePlanlagtGodkendelsesvejen til den offentlige sektor. Et flerårigt arbejde, vi bevidst tager i den rigtige rækkefølge.
Leveret i dag

Arkitekturens egenskaber, sagt i almindeligt sprog.

Fail-closed-autentificeringKan systemet ikke bekræfte, hvem du er, lukker det dig ude i stedet for ind.
Krypteret, gensidigt autentificeret intern trafikHver intern forbindelse er krypteret, og begge ender beviser, hvem de er.
Mindst mulige rettigheder, fuldt revisionsloggetFolk får kun den adgang, deres rolle tillader, og hver handling bliver logget.
Krypteret på lageretLagrede data er krypterede, og enhver manipulation med dem bliver opdaget.
Signerede poster i registeretHver model er signeret, så du kan se præcis, hvilken du kører, og at den ikke er blevet skiftet ud.
Kvanteresistent signaturvejEn kvanteresistent signaturvej er bygget ind og klar til at slå til – signaturerne holder også over for fremtidens kvantecomputere.
Manipulationssikret revisionslogOptegnelsen over, hvad der er sket, kan ikke rettes i stilhed – enhver ændring kan ses.
Indholdsadresseret lagringFiler identificeres ud fra deres indhold, så en ændret fil simpelthen ikke kan indlæses.
KMS-konvolutkrypteringKrypteringsnøglerne styres af din egen skys nøgletjeneste, under din kontrol.
Signeret, scannet forsyningskædeSoftwaren leveres med en verificeret stykliste og bliver scannet og signeret før udgivelse.
Distribueret tracingDu kan se præcis, hvad platformen gjorde, trin for trin, når noget skal undersøges.
Kortlagte kontroller · Ikke certificeringer

Fem regelsæt, kortlagt i platformen.

ISO/IEC 42001
Ledelsessystemer for AI

Governance gennem livscyklussen, konsekvensvurdering og ansvarlighedsdokumentation kortlagt mod standarden for AI-ledelse.

NIST AI RMF 1.0
AI-risikostyring

Govern, Map, Measure, Manage – med profilen for generativ AI. Attesteringer fra pipelinen leverer automatisk dokumentationen til Measure.

SOC 2 TSC
Trust Services Criteria

Kriterier for sikkerhed, tilgængelighed og fortrolighed kortlagt mod platformens kontroller – adgang, ændringsstyring, overvågning.

HIPAA Security Rule
Sikring i sundhedssektoren

Kortlægning af administrative, fysiske og tekniske sikringsforanstaltninger for fødereringer, der rører beskyttede helbredsoplysninger.

EU AI Act
AI-lovgivning

Kortlagte kontroller for forpligtelserne omkring højrisikosystemer – dokumentation, logning, menneskeligt tilsyn – i takt med at kravene træder i kraft gennem 2026–2027.

Sikkerhedskontakter
Sikkerhed
security@steav.io

Sårbarhedsrapporter, spørgsmål til arkitekturen og anmodninger om sikkerhedsgennemgang.

Privatliv
privacy@steav.io

Spørgsmål om databeskyttelse, privatlivsgennemgange og anmodninger fra registrerede.

Compliance
compliance@steav.io

Revisionsdokumentation, kortlægning af kontroller og forespørgsler om certificeringsstatus.