Säkerhet & förtroende

Säkerhet du kan verifiera.

Det som är levererat anges som levererat. Det som pågår anges exakt så. Ingen certifiering hävdas innan den innehas – att vara precis om gapet är så gapet sluts.

Översikt

Det som är levererat anges som levererat. Det som pågår anges exakt så.

11Levererade arkitekturegenskaper
5Mappade regelverk
0Certifieringar hävdade i förtid
SOC 2Första attesteringen, pågår
Eftersträvas · Innehas ej

Inga certifieringar innehas i dag. Här är ordningen de kommer i.

Tempusvalet på den här sidan är avsiktligt. När ett steg är klart ändras dess status – ingenting på listan hävdas i förtid.

SOC 2 Type IPågårRevision av kontrollernas utformning vid en given tidpunkt. Den första externa attesteringen vi kommer att inneha.
SOC 2 Type IIPlaneradKontroller observerade i drift över en period – rapporten företagens säkerhetsteam faktiskt frågar efter.
ISO 27001PlaneradCertifiering av ledningssystemet för informationssäkerhet som helhet.
ISO 42001 + ISO 27701PlaneradAI-ledning och hantering av personuppgifter – certifiering av de regelverk våra moduler redan mappar.
FedRAMP ModeratePlaneradAuktoriseringsvägen för offentlig sektor. Ett flerårigt arbete vi sekvenserar medvetet.
Levererat i dag

Arkitekturens egenskaper, med enkla ord.

Fail closed-autentiseringKan systemet inte bekräfta vem du är låses du ute – i stället för att släppas in.
Krypterad, ömsesidigt autentiserad intern trafikVarje intern anslutning är krypterad, och båda ändar bevisar vilka de är.
Minsta möjliga behörighet, fullt loggadAlla får bara den åtkomst rollen kräver, och varje åtgärd loggas.
Krypterad i vilaLagrad data är krypterad, och varje manipulation av den upptäcks.
Signerade registerposterVarje modell är signerad – du vet exakt vilken du kör och att den inte har bytts ut.
Kvantresistent signaturvägEn kvantresistent signeringsväg är inbyggd och redo att slås på – signaturerna förblir pålitliga även mot framtidens kvantdatorer.
Manipulationssäker revisionsloggHistoriken över vad som hänt kan inte redigeras i tysthet – varje ändring syns.
Innehållsadresserad lagringFiler identifieras av sitt innehåll, så en ändrad fil laddas helt enkelt inte.
KMS-kuvertkrypteringKrypteringsnycklarna hanteras av ditt eget molns nyckeltjänst, under din kontroll.
Signerad, skannad leveranskedjaMjukvaran levereras med en verifierad innehållsförteckning och skannas och signeras före varje release.
Distribuerad spårningDu ser exakt vad plattformen gjorde, steg för steg, när något behöver utredas.
Kontrollmappningar · Inte certifieringar

Fem regelverk, mappade i plattformen.

ISO/IEC 42001
Ledningssystem för AI

Livscykelstyrning, konsekvensbedömning och ansvarsbevisning mappade mot ledningsstandarden för AI.

NIST AI RMF 1.0
AI-riskhantering

Govern, Map, Measure, Manage – med profilen för generativ AI. Pipelineattesteringar levererar Measure-underlaget automatiskt.

SOC 2 TSC
Trust Services Criteria

Kriterier för säkerhet, tillgänglighet och konfidentialitet mappade mot plattformens kontroller – åtkomst, ändringshantering, övervakning.

HIPAA Security Rule
Skyddsåtgärder i vården

Mappningar av administrativa, fysiska och tekniska skyddsåtgärder för federationer som rör skyddad hälsodata.

EU AI Act
AI-lagstiftning

Kontrollmappningar för högrisksystemens skyldigheter – dokumentation, loggning, mänsklig tillsyn – i takt med att kraven fasas in under 2026–2027.

Säkerhetskontakter
Säkerhet
security@steav.io

Sårbarhetsrapporter, arkitekturfrågor och förfrågningar om säkerhetsgranskning.

Integritet
privacy@steav.io

Dataskyddsfrågor, integritetsgranskningar och registerutdragsbegäranden.

Regelefterlevnad
compliance@steav.io

Revisionsunderlag, kontrollmappningar och frågor om certifieringsstatus.