Seguridad at tiwala

Seguridad na kaya ninyong i-verify.

Ang nai-ship ay sinasabing nai-ship. Ang isinasagawa pa ay sinasabing ganoon nga. Walang certification na ina-angkin bago ito hawak — ang pagiging eksakto tungkol sa puwang ang paraan para maisara ang puwang.

Pangkalahatan

Ang nai-ship ay sinasabing nai-ship. Ang isinasagawa pa ay sinasabing ganoon nga.

11Nai-ship na katangian ng arkitektura
5Compliance regime na nakamapa
0Certification na inangkin nang maaga
SOC 2Unang attestation, isinasagawa
Isinusulong · Hindi pa hawak

Wala pang certification na hawak ngayon. Narito ang pagkakasunod-sunod ng pagdating ng mga ito.

Sinadya ang panahunan sa pahinang ito. Kapag natapos ang isang yugto, magbabago ang status nito — walang anuman sa listahang ito ang ina-angkin nang maaga.

SOC 2 Type IIsinasagawaPoint-in-time na audit ng disenyo ng mga kontrol. Ang unang panlabas na attestation na hahawakan namin.
SOC 2 Type IINakaplanoMga kontrol na inobserbahang gumagana sa loob ng isang panahon — ang ulat na aktuwal na hinihingi ng mga enterprise security team.
ISO 27001NakaplanoCertification ng buong information security management system.
ISO 42001 + ISO 27701NakaplanoAI management at privacy information management — sinesertipika ang mga regime na nakamapa na ng aming mga module.
FedRAMP ModerateNakaplanoAng daan ng authorization para sa public sector. Isang gawaing aabot ng ilang taon na sinasadya naming isunod-sunod.
Nai-ship na ngayon

Mga katangian ng arkitektura, sa simpleng salita.

Fail-closed na authenticationKung hindi makumpirma ng system kung sino kayo, isasara nito kayo sa labas sa halip na papasukin.
Encrypted at magkatugunang napapatunayang internal na trapikoBawat internal na koneksyon ay encrypted at pinatutunayan ng magkabilang dulo kung sino sila.
Least-privilege na access, ganap na naka-audit-logNakukuha lamang ng mga tao ang access na pinahihintulutan ng kanilang tungkulin, at bawat aksyon ay naitatala.
Encrypted habang nakaimbakEncrypted ang nakaimbak na data, at natutuklasan ang anumang panghihimasok dito.
Nilagdaang mga registry entryBawat model ay nilagdaan, kaya alam ninyo nang eksakto kung alin ang pinatatakbo ninyo at hindi ito napalitan.
Quantum-resistant na daan ng lagdaMay nakapaloob na quantum-resistant na signing path na handang buksan — mananatiling mapagkakatiwalaan ang mga lagda kahit laban sa mga quantum computer ng hinaharap.
Tamper-evident na audit logAng tala ng nangyari ay hindi mababago nang palihim — lilitaw ang anumang pagbabago.
Content-addressed na storageTinutukoy ang mga file ayon sa laman ng mga ito, kaya ang binagong file ay hindi na basta maglo-load.
KMS envelope encryptionPinamamahalaan ang mga encryption key ng key service ng sarili ninyong cloud, sa ilalim ng inyong kontrol.
Nilagdaan at na-scan na supply chainIpinadadala ang software na may beripikadong listahan ng mga bahagi at sine-scan at nilalagdaan bago i-release.
Distributed tracingMakikita ninyo nang eksakto ang ginawa ng platform, hakbang-hakbang, kapag may kailangang imbestigahan.
Mga control mapping · Hindi certification

Limang regime, nakamapa sa platform.

ISO/IEC 42001
Mga AI management system

Lifecycle governance, impact assessment, at ebidensiya ng pananagutan na nakamapa sa pamantayan ng AI management.

NIST AI RMF 1.0
AI risk management

Govern, Map, Measure, Manage — kasama ang generative-AI profile. Awtomatikong ibinibigay ng mga attestation ng pipeline ang ebidensiya para sa Measure.

SOC 2 TSC
Trust Services Criteria

Mga criteria sa seguridad, availability, at confidentiality na nakamapa sa mga kontrol ng platform — access, change management, monitoring.

HIPAA Security Rule
Mga pananggalang sa healthcare

Mga mapping ng administratibo, pisikal, at teknikal na pananggalang para sa mga federation na humahawak ng protected health information.

EU AI Act
Mga batas sa AI

Mga control mapping para sa mga obligasyon ng high-risk na system — dokumentasyon, logging, pangangasiwa ng tao — habang pumapasok ang mga hinihingi sa 2026–2027.

Mga contact sa seguridad
Seguridad
security@steav.io

Mga ulat ng vulnerability, tanong sa arkitektura, at kahilingan sa security review.

Privacy
privacy@steav.io

Mga tanong sa proteksyon ng data, privacy review, at kahilingan ng mga data subject.

Compliance
compliance@steav.io

Ebidensiya ng audit, mga control mapping, at mga tanong sa status ng certification.