Overzicht
Wat gebouwd is, staat er als gebouwd. Wat in uitvoering is, staat er precies zo.
11Gerealiseerde architectuureigenschappen
5Complianceregimes gemapt
0Certificeringen te vroeg geclaimd
SOC 2Eerste attestatie, in uitvoering
Nagestreefd · Niet behaald
Vandaag zijn er geen certificeringen behaald. Dit is de volgorde waarin ze komen.
De werkwoordstijden op deze pagina zijn bewust gekozen. Zodra een fase is afgerond, verandert haar status — niets op deze lijst wordt te vroeg geclaimd.
SOC 2 Type IIn uitvoeringMomentopname-audit van de opzet van de controles. De eerste externe attestatie die we zullen behalen.
SOC 2 Type IIGeplandControles die aantoonbaar over een langere periode werken — het rapport waar enterprise-securityteams écht om vragen.
ISO 27001GeplandCertificering van het managementsysteem voor informatiebeveiliging als geheel.
ISO 42001 + ISO 27701GeplandAI-management en privacy-informatiemanagement — certificering van de regimes die onze modules nu al mappen.
FedRAMP ModerateGeplandHet autorisatietraject voor de publieke sector. Een meerjarige inspanning die we bewust in deze volgorde plannen.
Vandaag gerealiseerd
Architectuureigenschappen, in gewone taal.
Fail-closed authenticatieKan het systeem niet bevestigen wie u bent, dan sluit het u buiten in plaats van u binnen te laten.
Versleuteld, wederzijds geauthenticeerd intern verkeerElke interne verbinding is versleuteld en beide kanten bewijzen wie ze zijn.
Least-privilege toegang, volledig gelogdMensen krijgen alleen de toegang die hun rol toestaat, en elke actie wordt gelogd.
Versleuteld at restOpgeslagen data is versleuteld, en elke manipulatie ervan wordt gedetecteerd.
Ondertekende registervermeldingenElk model is ondertekend, zodat u exact weet welk model u draait en dat het niet is verwisseld.
Quantumbestendig signatuurpadEen quantumbestendig ondertekenpad is ingebouwd en kan worden aangezet — signaturen blijven betrouwbaar, ook tegen toekomstige quantumcomputers.
Manipulatiebestendige auditlogHet verslag van wat er gebeurde kan niet stilletjes worden aangepast — elke wijziging is zichtbaar.
Content-addressed opslagBestanden worden geïdentificeerd aan de hand van hun inhoud, dus een gewijzigd bestand laadt simpelweg niet.
KMS-envelopversleutelingEncryptiesleutels worden beheerd door de sleuteldienst van uw eigen cloud — onder uw controle.
Ondertekende, gescande supply chainDe software wordt geleverd met een geverifieerde stuklijst en wordt vóór release gescand en ondertekend.
Distributed tracingU ziet precies wat het platform deed, stap voor stap, wanneer er iets onderzocht moet worden.
Controlemappings · Geen certificeringen
Vijf regimes, gemapt in het platform.
Securitycontacten
Security
security@steav.ioMeldingen van kwetsbaarheden, architectuurvragen en verzoeken om securityreviews.
Privacy
privacy@steav.ioVragen over gegevensbescherming, privacyreviews en verzoeken van betrokkenen.