सुरक्षा और विश्वास

सुरक्षा, जिसे आप सत्यापित कर सकें।

जो शिप हो चुका है, उसे शिप हुआ कहा जाता है। जो प्रगति पर है, उसे ठीक उसी रूप में कहा जाता है। कोई भी सर्टिफ़िकेशन मिलने से पहले दावा नहीं किया जाता — कमी के बारे में सटीक होना ही कमी को पाटने का रास्ता है।

अवलोकन

जो शिप हो चुका है, वह शिप हुआ कहलाता है। जो प्रगति पर है, वह ठीक वैसा ही।

11शिप हो चुके आर्किटेक्चर गुण
5मैप किए गए कंप्लायंस ढाँचे
0समय से पहले दावा किए गए सर्टिफ़िकेशन
SOC 2पहला अटेस्टेशन, प्रगति पर
प्रयासरत · अभी प्राप्त नहीं

आज हमारे पास कोई सर्टिफ़िकेशन नहीं है। वे इस क्रम में आएँगे।

इस पेज का काल-प्रयोग जान-बूझकर है। कोई चरण पूरा होता है, तो उसका स्टेटस बदल जाता है — इस सूची में कुछ भी समय से पहले दावा नहीं किया गया है।

SOC 2 Type Iप्रगति परनियंत्रण डिज़ाइन का पॉइंट-इन-टाइम ऑडिट। पहला बाहरी अटेस्टेशन, जो हमारे पास होगा।
SOC 2 Type IIनियोजितएक अवधि में संचालित होते नियंत्रणों का अवलोकन — वह रिपोर्ट, जो एंटरप्राइज़ सुरक्षा टीमें वाकई माँगती हैं।
ISO 27001नियोजितसमूचे इन्फ़ॉर्मेशन सिक्योरिटी मैनेजमेंट सिस्टम का सर्टिफ़िकेशन।
ISO 42001 + ISO 27701नियोजितAI प्रबंधन और प्राइवेसी सूचना प्रबंधन — उन्हीं ढाँचों का सर्टिफ़िकेशन, जिन्हें हमारे मॉड्यूल पहले से मैप करते हैं।
FedRAMP Moderateनियोजितपब्लिक-सेक्टर ऑथराइज़ेशन का रास्ता। एक बहु-वर्षीय प्रयास, जिसे हम सोच-समझकर क्रम दे रहे हैं।
आज शिप्ड

आर्किटेक्चर गुण, सीधे शब्दों में।

फ़ेल-क्लोज़्ड ऑथेंटिकेशनसिस्टम अगर आपकी पहचान पक्की न कर सके, तो वह आपको अंदर आने देने के बजाय बाहर ही रोक देता है।
एन्क्रिप्टेड, परस्पर-प्रमाणित आंतरिक ट्रैफ़िकहर आंतरिक कनेक्शन एन्क्रिप्टेड है, और दोनों सिरे अपनी पहचान साबित करते हैं।
न्यूनतम-अधिकार एक्सेस, पूरी तरह ऑडिट-लॉग्डलोगों को केवल उतनी ही पहुँच मिलती है, जितनी उनकी भूमिका देती है — और हर कार्रवाई लॉग होती है।
स्टोरेज में एन्क्रिप्टेडसंग्रहीत डेटा एन्क्रिप्टेड है, और उससे कोई भी छेड़छाड़ पकड़ में आ जाती है।
हस्ताक्षरित रजिस्ट्री एंट्रीहर मॉडल हस्ताक्षरित है, इसलिए आप ठीक-ठीक बता सकते हैं कि कौन-सा चला रहे हैं — और यह भी कि वह बदला नहीं गया।
क्वांटम-प्रतिरोधी हस्ताक्षर पथएक क्वांटम-प्रतिरोधी साइनिंग पथ बिल्ट-इन है और चालू करने के लिए तैयार — हस्ताक्षर भविष्य के क्वांटम कंप्यूटरों के सामने भी भरोसेमंद रहते हैं।
टैम्पर-एविडेंट ऑडिट लॉगजो हुआ, उसका रिकॉर्ड चुपचाप संपादित नहीं किया जा सकता — कोई भी बदलाव दिख जाता है।
कंटेंट-एड्रेस्ड स्टोरेजफ़ाइलें अपनी सामग्री से पहचानी जाती हैं, इसलिए बदली हुई फ़ाइल लोड ही नहीं होती।
KMS एनवलप एन्क्रिप्शनएन्क्रिप्शन कुंजियाँ आपके अपने क्लाउड की की-सर्विस से प्रबंधित होती हैं — आपके नियंत्रण में।
हस्ताक्षरित, स्कैन की हुई सप्लाई चेनसॉफ़्टवेयर एक सत्यापित पार्ट्स-लिस्ट के साथ शिप होता है, और रिलीज़ से पहले स्कैन और साइन किया जाता है।
डिस्ट्रिब्यूटेड ट्रेसिंगजब किसी बात की पड़ताल करनी हो, तो आप कदम-दर-कदम देख सकते हैं कि प्लेटफ़ॉर्म ने ठीक क्या किया।
नियंत्रण मैपिंग · सर्टिफ़िकेशन नहीं

पाँच ढाँचे, प्लेटफ़ॉर्म में मैप्ड।

ISO/IEC 42001
AI मैनेजमेंट सिस्टम

लाइफ़साइकल गवर्नेंस, प्रभाव आकलन और जवाबदेही प्रमाण — AI प्रबंधन मानक से मैप्ड।

NIST AI RMF 1.0
AI जोखिम प्रबंधन

Govern, Map, Measure, Manage — जनरेटिव-AI प्रोफ़ाइल सहित। पाइपलाइन अटेस्टेशन Measure का प्रमाण अपने-आप देते हैं।

SOC 2 TSC
Trust Services Criteria

सुरक्षा, उपलब्धता और गोपनीयता के मानदंड प्लेटफ़ॉर्म नियंत्रणों से मैप्ड — एक्सेस, चेंज मैनेजमेंट, मॉनिटरिंग।

HIPAA Security Rule
हेल्थकेयर सेफ़गार्ड

प्रोटेक्टेड हेल्थ इन्फ़ॉर्मेशन छूने वाली फ़ेडरेशनों के लिए प्रशासनिक, भौतिक और तकनीकी सेफ़गार्ड मैपिंग।

EU AI Act
AI कानून

हाई-रिस्क सिस्टम दायित्वों की नियंत्रण मैपिंग — डॉक्युमेंटेशन, लॉगिंग, मानवीय निगरानी — जैसे-जैसे आवश्यकताएँ 2026–2027 में चरणबद्ध लागू होती हैं।

सुरक्षा संपर्क
सुरक्षा
security@steav.io

वल्नरेबिलिटी रिपोर्ट, आर्किटेक्चर संबंधी प्रश्न और सुरक्षा समीक्षा के अनुरोध।

प्राइवेसी
privacy@steav.io

डेटा सुरक्षा के प्रश्न, प्राइवेसी समीक्षाएँ और डेटा सब्जेक्ट अनुरोध।

कंप्लायंस
compliance@steav.io

ऑडिट प्रमाण, नियंत्रण मैपिंग और सर्टिफ़िकेशन की स्थिति संबंधी पूछताछ।