Keamanan & kepercayaan

Keamanan yang dapat Anda verifikasi.

Yang sudah dirilis dinyatakan sebagai dirilis. Yang sedang berjalan dinyatakan persis seperti itu. Tidak ada sertifikasi yang diklaim sebelum benar-benar dipegang — bersikap presisi tentang celah adalah cara celah itu ditutup.

Ikhtisar

Yang sudah dirilis dinyatakan sebagai dirilis. Yang sedang berjalan dinyatakan persis seperti itu.

11Properti arsitektur yang sudah dirilis
5Rezim kepatuhan terpetakan
0Sertifikasi yang diklaim lebih awal
SOC 2Atestasi pertama, sedang berjalan
Diupayakan · Belum dipegang

Belum ada sertifikasi yang dipegang hari ini. Ini urutan kedatangannya.

Pilihan kata di halaman ini disengaja. Saat satu tahap selesai, statusnya berubah — tidak ada dalam daftar ini yang diklaim lebih awal.

SOC 2 Type ISedang berjalanAudit desain kontrol pada satu titik waktu. Atestasi eksternal pertama yang akan kami pegang.
SOC 2 Type IIDirencanakanKontrol diamati beroperasi selama satu periode — laporan yang benar-benar diminta tim keamanan enterprise.
ISO 27001DirencanakanSertifikasi sistem manajemen keamanan informasi secara keseluruhan.
ISO 42001 + ISO 27701DirencanakanManajemen AI dan manajemen informasi privasi — menyertifikasi rezim yang telah dipetakan modul kami.
FedRAMP ModerateDirencanakanJalur otorisasi sektor publik. Upaya multitahun yang kami urutkan dengan saksama.
Sudah dirilis hari ini

Properti arsitektur, dalam bahasa sehari-hari.

Autentikasi fail-closedJika sistem tidak dapat memastikan siapa Anda, ia mengunci Anda di luar alih-alih membiarkan Anda masuk.
Lalu lintas internal terenkripsi dan saling terautentikasiSetiap koneksi internal terenkripsi dan kedua ujungnya saling membuktikan identitas.
Akses hak-minimal, teraudit penuhSetiap orang hanya mendapat akses sesuai perannya, dan setiap tindakan tercatat.
Terenkripsi saat tersimpanData tersimpan dienkripsi, dan setiap upaya manipulasi terhadapnya terdeteksi.
Entri registri bertanda tanganSetiap model ditandatangani, sehingga Anda tahu persis model mana yang sedang berjalan dan bahwa ia tidak ditukar.
Jalur tanda tangan tahan-kuantumJalur penandatanganan tahan-kuantum sudah terpasang dan siap diaktifkan — tanda tangan tetap tepercaya bahkan terhadap komputer kuantum masa depan.
Log audit anti-manipulasiCatatan tentang apa yang terjadi tidak dapat diedit diam-diam — setiap perubahan akan terlihat.
Penyimpanan beralamat kontenBerkas diidentifikasi dari isinya, sehingga berkas yang berubah tidak akan termuat.
Enkripsi envelope KMSKunci enkripsi dikelola oleh layanan kunci cloud Anda sendiri, di bawah kendali Anda.
Rantai pasok bertanda tangan dan terpindaiPerangkat lunak dikirim dengan daftar komponen terverifikasi serta dipindai dan ditandatangani sebelum rilis.
Penelusuran terdistribusiAnda dapat melihat persis apa yang dilakukan platform, langkah demi langkah, saat ada yang perlu diselidiki.
Pemetaan kontrol · Bukan sertifikasi

Lima rezim, terpetakan di dalam platform.

ISO/IEC 42001
Sistem manajemen AI

Tata kelola siklus hidup, penilaian dampak, dan bukti akuntabilitas dipetakan ke standar manajemen AI.

NIST AI RMF 1.0
Manajemen risiko AI

Govern, Map, Measure, Manage — beserta profil AI generatif. Atestasi pipeline otomatis memasok bukti untuk fungsi Measure.

SOC 2 TSC
Trust Services Criteria

Kriteria keamanan, ketersediaan, dan kerahasiaan dipetakan ke kontrol platform — akses, manajemen perubahan, pemantauan.

HIPAA Security Rule
Perlindungan layanan kesehatan

Pemetaan perlindungan administratif, fisik, dan teknis untuk federasi yang menyentuh informasi kesehatan terlindungi.

EU AI Act
Regulasi AI

Pemetaan kontrol untuk kewajiban sistem berisiko tinggi — dokumentasi, pencatatan, pengawasan manusia — seiring persyaratan berlaku bertahap sepanjang 2026–2027.

Kontak keamanan
Keamanan
security@steav.io

Laporan kerentanan, pertanyaan arsitektur, dan permintaan telaah keamanan.

Privasi
privacy@steav.io

Pertanyaan perlindungan data, telaah privasi, dan permintaan subjek data.

Kepatuhan
compliance@steav.io

Bukti audit, pemetaan kontrol, dan pertanyaan status sertifikasi.