ความมั่นคงปลอดภัยและความเชื่อมั่น

ความปลอดภัยที่คุณตรวจสอบยืนยันได้

สิ่งที่ส่งมอบแล้วถูกระบุว่าส่งมอบแล้ว สิ่งที่กำลังดำเนินการถูกระบุตามนั้นเป๊ะ ๆ ไม่มีการกล่าวอ้างใบรับรองใดก่อนถือครองจริง — การแม่นยำกับช่องว่างคือวิธีที่ช่องว่างจะถูกปิด

ภาพรวม

สิ่งที่ส่งมอบแล้วถูกระบุว่าส่งมอบแล้ว สิ่งที่กำลังดำเนินการถูกระบุตามนั้นเป๊ะ ๆ

11คุณสมบัติสถาปัตยกรรมที่ส่งมอบแล้ว
5กรอบกำกับดูแลที่แมปแล้ว
0ใบรับรองที่กล่าวอ้างก่อนกำหนด
SOC 2การรับรองภายนอกฉบับแรก กำลังดำเนินการ
กำลังดำเนินการ · ยังไม่ถือครอง

วันนี้ยังไม่ถือครองใบรับรองใด และนี่คือลำดับที่มันจะมาถึง

กาลของประโยคในหน้านี้ถูกเลือกอย่างตั้งใจ เมื่อขั้นใดเสร็จสิ้น สถานะของมันจึงจะเปลี่ยน — ไม่มีรายการใดในนี้ถูกกล่าวอ้างก่อนกำหนด

SOC 2 Type Iกำลังดำเนินการการตรวจการออกแบบมาตรการควบคุม ณ จุดเวลาหนึ่ง การรับรองจากภายนอกฉบับแรกที่เราจะถือครอง
SOC 2 Type IIวางแผนไว้มาตรการควบคุมถูกสังเกตขณะทำงานจริงตลอดช่วงเวลา — รายงานที่ทีมความปลอดภัยองค์กรถามหากันจริง ๆ
ISO 27001วางแผนไว้การรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศทั้งระบบ
ISO 42001 + ISO 27701วางแผนไว้การบริหารจัดการ AI และการบริหารข้อมูลความเป็นส่วนตัว — รับรองกรอบที่โมดูลของเราแมปไว้แล้ว
FedRAMP Moderateวางแผนไว้เส้นทางการอนุมัติสำหรับภาครัฐ ความพยายามหลายปีที่เราจัดลำดับอย่างรอบคอบ
ส่งมอบแล้ววันนี้

คุณสมบัติสถาปัตยกรรม ในภาษาที่คนทั่วไปเข้าใจ

การยืนยันตัวตนแบบปิดเมื่อล้มเหลวถ้าระบบยืนยันไม่ได้ว่าคุณคือใคร มันจะล็อกคุณไว้ข้างนอก แทนที่จะปล่อยผ่านเข้ามา
ทราฟฟิกภายในเข้ารหัสและยืนยันตัวตนสองทางทุกการเชื่อมต่อภายในถูกเข้ารหัส และปลายทางทั้งสองฝั่งพิสูจน์ตัวตนของกันและกัน
สิทธิ์เข้าถึงต่ำสุดเท่าที่จำเป็น พร้อมบันทึกครบทุกการกระทำแต่ละคนได้เพียงสิทธิ์ที่บทบาทของตนอนุญาต และทุกการกระทำถูกบันทึกไว้
เข้ารหัสขณะจัดเก็บข้อมูลที่จัดเก็บถูกเข้ารหัส และการแอบแก้ไขใด ๆ จะถูกตรวจพบ
รายการทะเบียนที่ลงนามกำกับทุกโมเดลถูกลงนาม คุณจึงบอกได้แน่ชัดว่ากำลังรันตัวไหน และมันไม่ถูกสับเปลี่ยน
เส้นทางลายเซ็นทนควอนตัมเส้นทางการลงนามที่ทนต่อควอนตัมถูกสร้างไว้ในตัวและพร้อมเปิดใช้ — ลายเซ็นยังคงเชื่อถือได้แม้ต้องเจอคอมพิวเตอร์ควอนตัมในอนาคต
บันทึกการตรวจสอบที่ตรวจจับการแก้ไขได้บันทึกว่าเกิดอะไรขึ้นถูกแอบแก้เงียบ ๆ ไม่ได้ — การเปลี่ยนแปลงใดก็ปรากฏให้เห็น
การจัดเก็บแบบระบุที่อยู่ด้วยเนื้อหาไฟล์ถูกระบุตัวตนด้วยเนื้อหาของมันเอง ไฟล์ที่ถูกเปลี่ยนจึงโหลดไม่ขึ้นเลย
การเข้ารหัสแบบซองด้วย KMSกุญแจเข้ารหัสถูกจัดการโดยบริการกุญแจของคลาวด์คุณเอง ภายใต้การควบคุมของคุณ
ซัพพลายเชนซอฟต์แวร์ที่ลงนามและสแกนแล้วซอฟต์แวร์มาพร้อมรายการชิ้นส่วนที่ตรวจสอบยืนยันแล้ว และถูกสแกนกับลงนามก่อนปล่อยทุกครั้ง
การติดตามรอยแบบกระจายคุณเห็นได้ชัดเจนว่าแพลตฟอร์มทำอะไรไปบ้าง ทีละขั้น เมื่อมีเรื่องต้องสืบสวน
การแมปมาตรการควบคุม · ไม่ใช่ใบรับรอง

ห้ากรอบกำกับดูแล แมปไว้แล้วในแพลตฟอร์ม

ISO/IEC 42001
ระบบบริหารจัดการ AI

ธรรมาภิบาลวงจรชีวิต การประเมินผลกระทบ และหลักฐานความรับผิดชอบ แมปเข้ากับมาตรฐานการบริหารจัดการ AI

NIST AI RMF 1.0
การบริหารความเสี่ยง AI

Govern, Map, Measure, Manage — พร้อมโปรไฟล์ด้าน generative AI บันทึกรับรองของไปป์ไลน์ป้อนหลักฐานฝั่ง Measure ให้โดยอัตโนมัติ

SOC 2 TSC
Trust Services Criteria

เกณฑ์ด้านความปลอดภัย ความพร้อมใช้ และการรักษาความลับ แมปเข้ากับมาตรการควบคุมของแพลตฟอร์ม — สิทธิ์เข้าถึง การจัดการการเปลี่ยนแปลง การเฝ้าติดตาม

HIPAA Security Rule
มาตรการปกป้องด้านสุขภาพ

การแมปมาตรการปกป้องเชิงบริหาร กายภาพ และเทคนิค สำหรับสหพันธ์ที่แตะข้อมูลสุขภาพที่ได้รับความคุ้มครอง

EU AI Act
กฎหมาย AI

การแมปมาตรการควบคุมสำหรับพันธะของระบบความเสี่ยงสูง — เอกสาร การเก็บบันทึก การกำกับโดยมนุษย์ — ตามที่ข้อกำหนดทยอยมีผลช่วงปี 2026–2027

ช่องทางติดต่อด้านความปลอดภัย
ความมั่นคงปลอดภัย
security@steav.io

รายงานช่องโหว่ คำถามด้านสถาปัตยกรรม และคำขอตรวจทานความปลอดภัย

ความเป็นส่วนตัว
privacy@steav.io

คำถามด้านการคุ้มครองข้อมูล การตรวจทานความเป็นส่วนตัว และคำขอของเจ้าของข้อมูล

คอมไพลแอนซ์
compliance@steav.io

หลักฐานการตรวจสอบ การแมปมาตรการควบคุม และการสอบถามสถานะใบรับรอง