Sikkerhet og tillit

Sikkerhet du kan verifisere.

Det som er levert, står som levert. Det som er underveis, står nøyaktig slik. Ingen sertifisering hevdes før den er på plass – å være presis om gapet er måten gapet lukkes på.

Oversikt

Det som er levert, står som levert. Det som er underveis, står nøyaktig slik.

11Leverte arkitekturegenskaper
5Etterlevelsesregimer kartlagt
0Sertifiseringer hevdet for tidlig
SOC 2Første attestering, underveis
Under arbeid · ikke oppnådd

Ingen sertifiseringer er på plass i dag. Her er rekkefølgen de kommer i.

Tidsformen på denne siden er bevisst valgt. Når et trinn er fullført, endres statusen – ingenting på denne listen hevdes for tidlig.

SOC 2 Type IUnderveisPunktvis revisjon av hvordan kontrollene er utformet. Den første eksterne attesteringen vi kommer til å ha.
SOC 2 Type IIPlanlagtKontroller observert i drift over tid – rapporten sikkerhetsteamene i store virksomheter faktisk ber om.
ISO 27001PlanlagtSertifisering av styringssystemet for informasjonssikkerhet som helhet.
ISO 42001 + ISO 27701PlanlagtAI-styring og styring av personverninformasjon – sertifisering av regimene modulene våre allerede er koblet til.
FedRAMP ModeratePlanlagtAutorisasjonsløpet for offentlig sektor. Et flerårig arbeid vi sekvenserer bevisst.
Levert i dag

Arkitekturegenskaper, i klartekst.

Autentisering som lukker ved feilKan ikke systemet bekrefte hvem du er, stenger det deg ute i stedet for å slippe deg inn.
Kryptert, gjensidig autentisert intern trafikkHver interne forbindelse er kryptert, og begge ender beviser hvem de er.
Minste privilegium, fullt revisjonsloggetFolk får bare den tilgangen rollen tillater, og hver handling logges.
Kryptert i hvileLagrede data er krypterte, og enhver manipulering av dem blir oppdaget.
Signerte registeroppføringerHver modell er signert, så du vet nøyaktig hvilken du kjører – og at den ikke er byttet ut.
Kvantesikker signaturveiEn kvantesikker signeringsvei er bygget inn og klar til å slås på – signaturene er til å stole på også mot framtidens kvantemaskiner.
Manipulasjonssikker revisjonsloggProtokollen over hva som skjedde, kan ikke endres i stillhet – enhver endring vises.
Innholdsadressert lagringFiler identifiseres av innholdet sitt, så en endret fil rett og slett ikke lastes.
KMS-konvoluttkrypteringKrypteringsnøklene forvaltes av nøkkeltjenesten i din egen sky, under din kontroll.
Signert og skannet leverandørkjedeProgramvaren leveres med en verifisert stykkliste, og den skannes og signeres før utgivelse.
Distribuert sporingDu kan se nøyaktig hva plattformen gjorde, steg for steg, når noe må undersøkes.
Kontrollkoblinger · ikke sertifiseringer

Fem regimer, kartlagt i plattformen.

ISO/IEC 42001
Styringssystemer for AI

Livssyklusstyring, konsekvensvurdering og dokumentasjon av ansvar koblet til standarden for AI-styring.

NIST AI RMF 1.0
Risikostyring for AI

Govern, Map, Measure, Manage – med profilen for generativ AI. Attesteringene fra pipelinen leverer Measure-dokumentasjonen automatisk.

SOC 2 TSC
Trust Services Criteria

Kriteriene for sikkerhet, tilgjengelighet og konfidensialitet koblet til kontroller i plattformen – tilgang, endringshåndtering og overvåking.

HIPAA Security Rule
Sikringstiltak i helsevesenet

Koblinger til administrative, fysiske og tekniske sikringstiltak for føderasjoner som berører beskyttet helseinformasjon.

EU AI Act
AI-lovgivning

Kontrollkoblinger for pliktene til høyrisikosystemer – dokumentasjon, logging og menneskelig tilsyn – etter hvert som kravene fases inn gjennom 2026–2027.

Sikkerhetskontakter
Sikkerhet
security@steav.io

Sårbarhetsrapporter, arkitekturspørsmål og forespørsler om sikkerhetsgjennomgang.

Personvern
privacy@steav.io

Spørsmål om databeskyttelse, personvernvurderinger og innsynsforespørsler.

Etterlevelse
compliance@steav.io

Revisjonsdokumentasjon, kontrollkoblinger og spørsmål om sertifiseringsstatus.