امنیت و اعتماد

امنیتی که می‌توانید راستی‌آزمایی کنید.

آنچه عرضه شده، عرضه‌شده اعلام می‌شود. آنچه در جریان است، دقیقاً به همان صورت اعلام می‌شود. هیچ گواهینامه‌ای پیش از کسب آن ادعا نمی‌شود — دقیق‌بودن دربارهٔ شکاف، همان راهی است که شکاف را می‌بندد.

نمای کلی

آنچه عرضه شده، عرضه‌شده اعلام می‌شود. آنچه در جریان است، دقیقاً به همان صورت.

11ویژگی معماری عرضه‌شده
5رژیم انطباق نگاشت‌شده
0گواهینامهٔ زودهنگام ادعاشده
SOC 2نخستین گواهی، در جریان
در حال پیگیری · هنوز کسب‌نشده

امروز هیچ گواهینامه‌ای در اختیار نداریم. ترتیب رسیدنشان این است.

زمان افعال در این صفحه عمدی است. وقتی مرحله‌ای کامل شود، وضعیتش تغییر می‌کند — هیچ‌چیز در این فهرست زودتر از موعد ادعا نمی‌شود.

SOC 2 Type Iدر جریانممیزی مقطعی طراحی کنترل‌ها. نخستین گواهی بیرونی‌ای که در اختیار خواهیم داشت.
SOC 2 Type IIبرنامه‌ریزی‌شدهمشاهدهٔ عملکرد کنترل‌ها در یک بازهٔ زمانی — همان گزارشی که تیم‌های امنیت سازمانی واقعاً می‌خواهند.
ISO 27001برنامه‌ریزی‌شدهگواهی سیستم مدیریت امنیت اطلاعات به‌عنوان یک کل.
ISO 42001 + ISO 27701برنامه‌ریزی‌شدهمدیریت هوش مصنوعی و مدیریت اطلاعات حریم خصوصی — گواهی‌گرفتن برای رژیم‌هایی که ماژول‌های ما هم‌اکنون نگاشتشان کرده‌اند.
FedRAMP Moderateبرنامه‌ریزی‌شدهمسیر اخذ مجوز بخش عمومی. تلاشی چندساله که آگاهانه زمان‌بندی‌اش کرده‌ایم.
عرضه‌شده تا امروز

ویژگی‌های معماری، به زبان ساده.

احراز هویت بسته در خطااگر سیستم نتواند هویت شما را تأیید کند، به‌جای راه‌دادن، در را می‌بندد.
ترافیک داخلی رمزنگاری‌شده با احراز هویت دوطرفههر اتصال داخلی رمزنگاری می‌شود و دو سرِ ارتباط هویت خود را اثبات می‌کنند.
دسترسی با کمترین اختیار، با ثبت کامل ممیزیهر فرد فقط همان دسترسی‌ای را می‌گیرد که نقشش اجازه می‌دهد و هر اقدامی ثبت می‌شود.
رمزنگاری در حالت سکونداده‌های ذخیره‌شده رمزنگاری می‌شوند و هر دستکاری در آن‌ها تشخیص داده می‌شود.
ثبت‌های امضاشده در رجیستریهر مدل امضا می‌شود، پس دقیقاً می‌دانید کدام مدل را اجرا می‌کنید و مطمئنید که جابه‌جا نشده است.
مسیر امضای مقاوم در برابر کوانتومیک مسیر امضای مقاوم در برابر کوانتوم از پیش تعبیه شده و آمادهٔ فعال‌سازی است — امضاها حتی در برابر رایانه‌های کوانتومی آینده هم معتبر می‌مانند.
لاگ ممیزی دستکاری‌آشکاررکورد آنچه رخ داده را نمی‌توان بی‌سروصدا ویرایش کرد — هر تغییری خودش را نشان می‌دهد.
ذخیره‌سازی مبتنی بر محتوافایل‌ها با محتوایشان شناسایی می‌شوند، پس فایل تغییریافته اصلاً بارگذاری نمی‌شود.
رمزنگاری پاکتی با KMSکلیدهای رمزنگاری را سرویس کلید ابر خودتان و زیر کنترل شما مدیریت می‌کند.
زنجیرهٔ تأمین امضاشده و اسکن‌شدهنرم‌افزار با فهرست اجزای راستی‌آزمایی‌شده عرضه می‌شود و پیش از انتشار اسکن و امضا می‌شود.
ردیابی توزیع‌شدهوقتی چیزی نیاز به بررسی دارد، می‌توانید دقیقاً و گام‌به‌گام ببینید پلتفرم چه کرده است.
نگاشت کنترل‌ها · نه گواهینامه

پنج رژیم، نگاشت‌شده در پلتفرم.

ISO/IEC 42001
سیستم‌های مدیریت هوش مصنوعی

حاکمیت چرخهٔ عمر، ارزیابی اثر و شواهد پاسخ‌گویی، نگاشت‌شده به استاندارد مدیریت هوش مصنوعی.

NIST AI RMF 1.0
مدیریت ریسک هوش مصنوعی

حاکمیت، نگاشت، سنجش و مدیریت — به همراه پروفایل هوش مصنوعی مولد. گواهی‌های پایپ‌لاین، شواهد بخش سنجش را به‌طور خودکار تأمین می‌کنند.

SOC 2 TSC
معیارهای خدمات اعتماد

معیارهای امنیت، دسترس‌پذیری و محرمانگی، نگاشت‌شده به کنترل‌های پلتفرم — دسترسی، مدیریت تغییر و پایش.

HIPAA Security Rule
تدابیر حفاظتی حوزهٔ سلامت

نگاشت تدابیر حفاظتی اداری، فیزیکی و فنی برای فدراسیون‌هایی که با اطلاعات سلامت محافظت‌شده سروکار دارند.

EU AI Act
قوانین هوش مصنوعی

نگاشت کنترل‌ها برای تعهدات سامانه‌های پرخطر — مستندسازی، ثبت وقایع و نظارت انسانی — همگام با اجرای مرحله‌ای الزامات در 2026–2027.

تماس‌های امنیتی
امنیت
security@steav.io

گزارش آسیب‌پذیری، پرسش‌های معماری و درخواست بازبینی امنیتی.

حریم خصوصی
privacy@steav.io

پرسش‌های حفاظت از داده، بازبینی‌های حریم خصوصی و درخواست‌های صاحبان داده.

انطباق
compliance@steav.io

شواهد ممیزی، نگاشت کنترل‌ها و استعلام وضعیت گواهینامه‌ها.