Securitate și încredere

Securitate pe care o puteți verifica.

Ce este livrat este prezentat ca livrat. Ce este în curs este prezentat exact așa. Nicio certificare nu este revendicată înainte de a fi obținută — a fi preciși cu privire la decalaj este felul în care decalajul se închide.

Prezentare generală

Ce este livrat este prezentat ca livrat. Ce este în curs este prezentat exact așa.

11Proprietăți de arhitectură livrate
5Regimuri de conformitate mapate
0Certificări revendicate în avans
SOC 2Prima atestare, în curs
Urmărite · Neobținute

Astăzi nu deținem nicio certificare. Iată ordinea în care vor veni.

Timpul verbal de pe această pagină este ales cu intenție. Când o etapă se încheie, starea ei se schimbă — nimic din această listă nu este revendicat în avans.

SOC 2 Type IÎn cursAudit al proiectării controalelor, la un moment dat. Prima atestare externă pe care o vom deține.
SOC 2 Type IIPlanificatControale observate în funcționare pe parcursul unei perioade — raportul pe care echipele de securitate enterprise îl cer în realitate.
ISO 27001PlanificatCertificarea sistemului de management al securității informației, în ansamblul său.
ISO 42001 + ISO 27701PlanificatManagementul AI și managementul informațiilor privind confidențialitatea — certificarea regimurilor pe care modulele noastre le mapează deja.
FedRAMP ModeratePlanificatCalea de autorizare pentru sectorul public. Un efort de mai mulți ani, pe care îl eșalonăm deliberat.
Livrate astăzi

Proprietăți de arhitectură, în cuvinte simple.

Autentificare fail-closedDacă sistemul nu poate confirma cine sunteți, vă blochează accesul în loc să vi-l acorde.
Trafic intern criptat, cu autentificare reciprocăFiecare conexiune internă este criptată, iar ambele capete dovedesc cine sunt.
Acces cu privilegiu minim, jurnalizat integralFiecare persoană primește doar accesul permis de rolul său, iar fiecare acțiune este jurnalizată.
Criptare în repausDatele stocate sunt criptate, iar orice alterare a lor este detectată.
Intrări de registru semnateFiecare model este semnat, așa că știți exact pe care îl rulați și că nu a fost înlocuit.
Cale de semnare rezistentă la atacuri cuanticeO cale de semnare rezistentă la atacuri cuantice este integrată și poate fi activată — semnăturile rămân de încredere chiar și în fața viitoarelor computere cuantice.
Jurnal de audit cu alterări detectabileÎnregistrarea a ceea ce s-a întâmplat nu poate fi modificată pe tăcute — orice schimbare se vede.
Stocare adresată prin conținutFișierele sunt identificate după conținutul lor, așa că un fișier modificat pur și simplu nu se încarcă.
Criptare de tip envelope cu KMSCheile de criptare sunt gestionate de serviciul de chei al propriului dvs. cloud, sub controlul dvs.
Lanț de aprovizionare semnat și scanatSoftware-ul este livrat cu o listă de componente verificată și este scanat și semnat înainte de lansare.
Trasare distribuităVedeți exact ce a făcut platforma, pas cu pas, atunci când ceva trebuie investigat.
Mapări de controale · Nu certificări

Cinci regimuri, mapate în platformă.

ISO/IEC 42001
Sisteme de management al AI

Guvernanța ciclului de viață, evaluarea impactului și dovezile de responsabilitate, mapate la standardul de management al AI.

NIST AI RMF 1.0
Managementul riscului AI

Govern, Map, Measure, Manage — împreună cu profilul pentru AI generativ. Atestările de pipeline furnizează automat dovezile pentru Measure.

SOC 2 TSC
Trust Services Criteria

Criteriile de securitate, disponibilitate și confidențialitate, mapate la controalele platformei — acces, managementul schimbării, monitorizare.

HIPAA Security Rule
Garanții pentru sănătate

Mapări ale garanțiilor administrative, fizice și tehnice, pentru federațiile care ating informații medicale protejate.

EU AI Act
Legislație privind AI

Mapări de controale pentru obligațiile sistemelor cu risc ridicat — documentare, jurnalizare, supraveghere umană — pe măsură ce cerințele intră treptat în vigoare în 2026–2027.

Contacte de securitate
Securitate
security@steav.io

Raportări de vulnerabilități, întrebări de arhitectură și solicitări de evaluare de securitate.

Confidențialitate
privacy@steav.io

Întrebări privind protecția datelor, evaluări de confidențialitate și cereri ale persoanelor vizate.

Conformitate
compliance@steav.io

Dovezi de audit, mapări de controale și solicitări privind stadiul certificărilor.