Panoramica
Ciò che è rilasciato è dichiarato come rilasciato. Ciò che è in corso è dichiarato esattamente così.
11Proprietà architetturali rilasciate
5Regimi di conformità mappati
0Certificazioni rivendicate in anticipo
SOC 2Prima attestazione, in corso
Perseguite · Non detenute
Oggi non deteniamo alcuna certificazione. Ecco l’ordine in cui arriveranno.
Il tempo verbale di questa pagina è deliberato. Quando una tappa si completa, il suo stato cambia — nulla in questa lista viene rivendicato in anticipo.
SOC 2 Type IIn corsoAudit puntuale del disegno dei controlli. La prima attestazione esterna che deterremo.
SOC 2 Type IIIn programmaControlli osservati in esercizio su un periodo — il report che i team di sicurezza enterprise chiedono davvero.
ISO 27001In programmaCertificazione del sistema di gestione della sicurezza delle informazioni nel suo complesso.
ISO 42001 + ISO 27701In programmaGestione dell’IA e delle informazioni personali — la certificazione dei regimi che i nostri moduli già mappano.
FedRAMP ModerateIn programmaIl percorso di autorizzazione per il settore pubblico. Uno sforzo pluriennale che stiamo sequenziando con criterio.
Rilasciato oggi
Le proprietà dell’architettura, in parole semplici.
Autenticazione fail-closedSe il sistema non può confermare chi siete, vi chiude fuori invece di lasciarvi entrare.
Traffico interno cifrato e mutuamente autenticatoOgni connessione interna è cifrata ed entrambe le estremità provano la propria identità.
Accessi a privilegio minimo, interamente registratiOgnuno ottiene solo gli accessi previsti dal proprio ruolo, e ogni azione finisce nel log.
Cifratura at restI dati memorizzati sono cifrati, e qualsiasi manomissione viene rilevata.
Voci di registro firmateOgni modello è firmato: sapete esattamente quale state eseguendo e che non è stato sostituito.
Percorso di firma quantum-resistantUn percorso di firma resistente al quantum è integrato e pronto da attivare — le firme restano affidabili anche contro i computer quantistici futuri.
Log di audit a prova di manomissioneIl registro di ciò che è accaduto non può essere ritoccato in silenzio — ogni modifica si vede.
Storage content-addressedI file sono identificati dal loro contenuto: un file alterato semplicemente non viene caricato.
Cifratura a busta con KMSLe chiavi di cifratura sono gestite dal servizio chiavi del vostro cloud, sotto il vostro controllo.
Supply chain firmata e scansionataIl software arriva con una distinta dei componenti verificata, ed è scansionato e firmato prima del rilascio.
Tracing distribuitoVedete esattamente che cosa ha fatto la piattaforma, passo per passo, quando qualcosa va indagato.
Mappature di controlli · Non certificazioni
Cinque regimi, mappati nella piattaforma.
Contatti per la sicurezza
Sicurezza
security@steav.ioSegnalazioni di vulnerabilità, domande sull’architettura e richieste di security review.
Privacy
privacy@steav.ioDomande sulla protezione dei dati, privacy review e richieste degli interessati.
Conformità
compliance@steav.ioEvidenze di audit, mappature dei controlli e richieste sullo stato delle certificazioni.