אבטחה ואמון

אבטחה שאפשר לאמת.

מה שנשלח מוצג כנשלח. מה שבתהליך מוצג בדיוק כך. איננו טוענים להסמכה לפני שהיא בידינו — דיוק לגבי הפער הוא הדרך לסגור אותו.

סקירה

מה שנשלח מוצג כנשלח. מה שבתהליך מוצג בדיוק כך.

11תכונות ארכיטקטורה שנשלחו
5משטרי ציות ממופים
0הסמכות שנטענו מוקדם
SOC 2האישור החיצוני הראשון, בתהליך
בתהליך · לא בידינו

אין בידינו הסמכות היום. זה הסדר שבו הן יגיעו.

הזמן הדקדוקי בעמוד הזה מכוון. כששלב מסתיים, הסטטוס שלו משתנה — שום דבר ברשימה הזאת לא נטען מראש.

SOC 2 Type Iבתהליךביקורת נקודתית על תכנון הבקרות. האישור החיצוני הראשון שיהיה בידינו.
SOC 2 Type IIמתוכנןבקרות שנצפות בפעולה לאורך תקופה — הדוח שצוותי האבטחה בארגונים באמת מבקשים.
ISO 27001מתוכנןהסמכה של מערכת ניהול אבטחת המידע כמכלול.
ISO 42001 + ISO 27701מתוכנןניהול AI וניהול מידע פרטיות — הסמכה של המשטרים שהמודולים שלנו כבר ממפים.
FedRAMP Moderateמתוכנןמסלול ההסמכה למגזר הציבורי. מאמץ רב-שנתי שאנחנו מתזמנים בכוונה.
נשלח כבר היום

תכונות הארכיטקטורה, במילים פשוטות.

אימות fail-closedאם המערכת לא יכולה לאשר מי אתם, היא נועלת אתכם בחוץ במקום להכניס אתכם.
תעבורה פנימית מוצפנת עם אימות הדדיכל חיבור פנימי מוצפן, ושני הצדדים מוכיחים מי הם.
גישה בהרשאות מינימום, מתועדת במלואהאנשים מקבלים רק את הגישה שהתפקיד שלהם מתיר, וכל פעולה נרשמת ביומן.
מוצפן במנוחהנתונים מאוחסנים מוצפנים, וכל שיבוש בהם מזוהה.
רשומות מרשם חתומותכל מודל חתום, כך שאפשר לדעת בדיוק איזה מודל רץ אצלכם ושהוא לא הוחלף.
מסלול חתימה עמיד לקוונטיםמסלול חתימה עמיד לקוונטים מובנה במערכת וזמין להפעלה — החתימות נשארות אמינות גם מול מחשבים קוונטיים עתידיים.
יומן ביקורת חסין-שיבושאי אפשר לערוך בשקט את הרשומה של מה שקרה — כל שינוי מתגלה.
אחסון ממוען-תוכןקבצים מזוהים לפי התוכן שלהם, כך שקובץ ששונה פשוט לא ייטען.
הצפנת מעטפת ב-KMSמפתחות ההצפנה מנוהלים בשירות המפתחות של הענן שלכם, בשליטתכם.
שרשרת אספקה חתומה וסרוקההתוכנה יוצאת עם רשימת רכיבים מאומתת, ונסרקת ונחתמת לפני השחרור.
מעקב מבוזראפשר לראות בדיוק מה הפלטפורמה עשתה, צעד אחר צעד, כשצריך לחקור משהו.
מיפויי בקרות · לא הסמכות

חמישה משטרים, ממופים בתוך הפלטפורמה.

ISO/IEC 42001
מערכות ניהול AI

משילות מחזור חיים, הערכת השפעה וראיות אחריותיות — ממופות לתקן ניהול ה-AI.

NIST AI RMF 1.0
ניהול סיכוני AI

Govern, Map, Measure, Manage — עם פרופיל ה-AI הגנרטיבי. אישורי הפייפליין מספקים את ראיות ה-Measure אוטומטית.

SOC 2 TSC
קריטריוני Trust Services

קריטריוני אבטחה, זמינות וסודיות ממופים לבקרות הפלטפורמה — גישה, ניהול שינויים וניטור.

HIPAA Security Rule
אמצעי הגנה בתחום הבריאות

מיפויי אמצעי הגנה מנהליים, פיזיים וטכניים לפדרציות שנוגעות במידע בריאותי מוגן.

EU AI Act
חקיקת AI

מיפויי בקרות לחובות של מערכות בסיכון גבוה — תיעוד, רישום ביומן ופיקוח אנושי — ככל שהדרישות נכנסות לתוקף לאורך 2026–2027.

אנשי קשר לאבטחה
אבטחה
security@steav.io

דיווחי חולשות, שאלות ארכיטקטורה ובקשות לסקר אבטחה.

פרטיות
privacy@steav.io

שאלות הגנת מידע, סקירות פרטיות ובקשות של נושאי מידע.

ציות
compliance@steav.io

ראיות ביקורת, מיפויי בקרות ובירורים על סטטוס הסמכות.