セキュリティと信頼

検証できるセキュリティ。

出荷済みのものは、出荷済みと述べます。進行中のものは、正確にそう述べます。取得する前の認証を主張することはありません。ギャップを正確に語ることが、ギャップを閉じる方法だからです。

概要

出荷済みは、出荷済みと。進行中は、正確に進行中と。

11出荷済みのアーキテクチャ特性
5マッピング済みのコンプライアンス体系
0先走って主張した認証
SOC 2最初の外部保証、取得進行中
推進中 · 未保有

現時点で保有する認証はありません。取得は、この順序で進みます。

このページの時制は意図的です。ステージが完了すれば、そのステータスが変わります。このリストのどれひとつ、先取りして主張されることはありません。

SOC 2 Type I進行中コントロール設計の特定時点監査。私たちが最初に保有する外部保証です。
SOC 2 Type II計画中一定期間にわたる運用状況の観察。エンタープライズのセキュリティチームが実際に求めるレポートです。
ISO 27001計画中情報セキュリティマネジメントシステム全体の認証。
ISO 42001 + ISO 27701計画中AIマネジメントとプライバシー情報マネジメント。モジュールがすでにマッピングしている体系を、認証のかたちに。
FedRAMP Moderate計画中公共部門向けの認可パス。複数年にわたる取り組みとして、意図的に順序立てて進めています。
本日時点で出荷済み

アーキテクチャ特性を、平易な言葉で。

フェイルクローズド認証本人確認ができないとき、システムは通すのではなく、締め出します。
暗号化された相互認証の内部通信すべての内部接続が暗号化され、通信の両端が互いに身元を証明します。
最小権限アクセスと完全な監査ログロールが許すアクセスだけが与えられ、すべての操作が記録されます。
保存時の暗号化保存されたデータは暗号化され、改ざんがあれば検知されます。
署名付きレジストリエントリすべてのモデルに署名があるため、いまどのモデルが動いているのか、すり替えられていないのかを正確に確認できます。
耐量子署名パス耐量子の署名パスを組み込み済みで、いつでも有効化できます。将来の量子コンピュータに対しても、署名の信頼性は保たれます。
改ざん検知可能な監査ログ何が起きたのかの記録は、こっそり書き換えられません。どんな変更も痕跡を残します。
コンテンツアドレス型ストレージファイルは中身そのもので識別されるため、変更されたファイルは、そもそも読み込まれません。
KMSエンベロープ暗号化暗号鍵は、お客様自身のクラウドの鍵管理サービスが、お客様の管理下で管理します。
署名・スキャン済みのサプライチェーンソフトウェアは検証済みの部品表とともに出荷され、リリース前にスキャンと署名を経ています。
分散トレーシング調査が必要になったとき、プラットフォームが何をしたのかを、ステップ単位で正確に確認できます。
コントロールマッピング · 認証ではありません

5つの体系を、プラットフォームの中にマッピング。

ISO/IEC 42001
AIマネジメントシステム

ライフサイクルガバナンス、影響評価、説明責任のエビデンスを、AIマネジメント標準へマッピング。

NIST AI RMF 1.0
AIリスクマネジメント

Govern・Map・Measure・Manageを、生成AIプロファイルとともに。パイプラインのアテステーションが、Measureのエビデンスを自動で供給します。

SOC 2 TSC
Trust Services Criteria

セキュリティ・可用性・機密性の基準を、アクセス、変更管理、モニタリングといったプラットフォームコントロールへマッピング。

HIPAA Security Rule
医療分野のセーフガード

保護対象保健情報に触れるフェデレーションのために、管理的・物理的・技術的セーフガードをマッピング。

EU AI Act
AI関連法制

ハイリスクシステムの義務 — 文書化、ロギング、人間による監督 — へのコントロールマッピング。要件は2026〜2027年にかけて段階的に適用されます。

セキュリティ関連の連絡先
セキュリティ
security@steav.io

脆弱性の報告、アーキテクチャに関する質問、セキュリティレビューの依頼。

プライバシー
privacy@steav.io

データ保護に関する質問、プライバシーレビュー、データ主体からの請求。

コンプライアンス
compliance@steav.io

監査エビデンス、コントロールマッピング、認証の取得状況に関する照会。