Visão geral
O que está entregue é dito como entregue. O que está em andamento é dito exatamente assim.
11Propriedades de arquitetura entregues
5Regimes de conformidade mapeados
0Certificações alegadas antes da hora
SOC 2Primeira atestação, em andamento
Em busca · Não detidas
Nenhuma certificação é detida hoje. Esta é a ordem em que elas chegam.
O tempo verbal desta página é deliberado. Quando uma etapa se completa, seu status muda — nada nesta lista é alegado antes da hora.
SOC 2 Type IEm andamentoAuditoria pontual do desenho dos controles. A primeira atestação externa que vamos deter.
SOC 2 Type IIPlanejadaControles observados em operação ao longo de um período — o relatório que os times de segurança enterprise de fato pedem.
ISO 27001PlanejadaCertificação do sistema de gestão de segurança da informação como um todo.
ISO 42001 + ISO 27701PlanejadaGestão de IA e gestão de informações de privacidade — certificando os regimes que nossos módulos já mapeiam.
FedRAMP ModeratePlanejadaO caminho de autorização para o setor público. Um esforço plurianual que estamos sequenciando deliberadamente.
Entregue hoje
Propriedades de arquitetura, em palavras simples.
Autenticação fail-closedSe o sistema não consegue confirmar quem você é, ele bloqueia a entrada em vez de deixar passar.
Tráfego interno criptografado com autenticação mútuaToda conexão interna é criptografada e as duas pontas provam quem são.
Acesso de privilégio mínimo, integralmente registradoCada pessoa só recebe o acesso que seu papel permite, e toda ação fica registrada.
Criptografia em repousoOs dados armazenados são criptografados, e qualquer adulteração neles é detectada.
Entradas de registro assinadasCada modelo é assinado — você sabe exatamente qual está rodando e que ele não foi trocado.
Caminho de assinatura resistente a quânticaUm caminho de assinatura resistente a computação quântica já vem embutido, pronto para ativar — as assinaturas seguem confiáveis mesmo diante de futuros computadores quânticos.
Log de auditoria à prova de adulteraçãoO registro do que aconteceu não pode ser editado em silêncio — qualquer mudança aparece.
Armazenamento endereçado por conteúdoOs arquivos são identificados pelo próprio conteúdo — um arquivo alterado simplesmente não carrega.
Criptografia de envelope via KMSAs chaves de criptografia são gerenciadas pelo serviço de chaves da sua própria nuvem, sob o seu controle.
Cadeia de suprimentos assinada e escaneadaO software é entregue com uma lista de componentes verificada, escaneado e assinado antes de cada release.
Rastreamento distribuídoVocê vê exatamente o que a plataforma fez, passo a passo, quando algo precisa ser investigado.
Mapeamentos de controles · Não certificações
Cinco regimes, mapeados na plataforma.
Contatos de segurança
Segurança
security@steav.ioReportes de vulnerabilidade, perguntas de arquitetura e pedidos de revisão de segurança.
Privacidade
privacy@steav.ioQuestões de proteção de dados, revisões de privacidade e solicitações de titulares de dados.
Conformidade
compliance@steav.ioEvidências de auditoria, mapeamentos de controles e consultas sobre status de certificação.