Prezentare generală
Ce este livrat este prezentat ca livrat. Ce este în curs este prezentat exact așa.
11Proprietăți de arhitectură livrate
5Regimuri de conformitate mapate
0Certificări revendicate în avans
SOC 2Prima atestare, în curs
Urmărite · Neobținute
Astăzi nu deținem nicio certificare. Iată ordinea în care vor veni.
Timpul verbal de pe această pagină este ales cu intenție. Când o etapă se încheie, starea ei se schimbă — nimic din această listă nu este revendicat în avans.
SOC 2 Type IÎn cursAudit al proiectării controalelor, la un moment dat. Prima atestare externă pe care o vom deține.
SOC 2 Type IIPlanificatControale observate în funcționare pe parcursul unei perioade — raportul pe care echipele de securitate enterprise îl cer în realitate.
ISO 27001PlanificatCertificarea sistemului de management al securității informației, în ansamblul său.
ISO 42001 + ISO 27701PlanificatManagementul AI și managementul informațiilor privind confidențialitatea — certificarea regimurilor pe care modulele noastre le mapează deja.
FedRAMP ModeratePlanificatCalea de autorizare pentru sectorul public. Un efort de mai mulți ani, pe care îl eșalonăm deliberat.
Livrate astăzi
Proprietăți de arhitectură, în cuvinte simple.
Autentificare fail-closedDacă sistemul nu poate confirma cine sunteți, vă blochează accesul în loc să vi-l acorde.
Trafic intern criptat, cu autentificare reciprocăFiecare conexiune internă este criptată, iar ambele capete dovedesc cine sunt.
Acces cu privilegiu minim, jurnalizat integralFiecare persoană primește doar accesul permis de rolul său, iar fiecare acțiune este jurnalizată.
Criptare în repausDatele stocate sunt criptate, iar orice alterare a lor este detectată.
Intrări de registru semnateFiecare model este semnat, așa că știți exact pe care îl rulați și că nu a fost înlocuit.
Cale de semnare rezistentă la atacuri cuanticeO cale de semnare rezistentă la atacuri cuantice este integrată și poate fi activată — semnăturile rămân de încredere chiar și în fața viitoarelor computere cuantice.
Jurnal de audit cu alterări detectabileÎnregistrarea a ceea ce s-a întâmplat nu poate fi modificată pe tăcute — orice schimbare se vede.
Stocare adresată prin conținutFișierele sunt identificate după conținutul lor, așa că un fișier modificat pur și simplu nu se încarcă.
Criptare de tip envelope cu KMSCheile de criptare sunt gestionate de serviciul de chei al propriului dvs. cloud, sub controlul dvs.
Lanț de aprovizionare semnat și scanatSoftware-ul este livrat cu o listă de componente verificată și este scanat și semnat înainte de lansare.
Trasare distribuităVedeți exact ce a făcut platforma, pas cu pas, atunci când ceva trebuie investigat.
Mapări de controale · Nu certificări
Cinci regimuri, mapate în platformă.
Contacte de securitate
Securitate
security@steav.ioRaportări de vulnerabilități, întrebări de arhitectură și solicitări de evaluare de securitate.
Confidențialitate
privacy@steav.ioÎntrebări privind protecția datelor, evaluări de confidențialitate și cereri ale persoanelor vizate.
Conformitate
compliance@steav.ioDovezi de audit, mapări de controale și solicitări privind stadiul certificărilor.