Güvenlik ve güven

Doğrulayabileceğiniz güvenlik.

Yayına alınan, yayına alınmış olarak yazılır. Süren iş de tam olarak öyle yazılır. Hiçbir sertifika, elde edilmeden önce iddia edilmez — açığı net söylemek, o açığın kapanma yoludur.

Genel Bakış

Yayına alınan, yayına alınmış olarak yazılır. Süren iş de tam olarak öyle yazılır.

11Yayına alınmış mimari özelliği
5Eşlenen uyum rejimi
0Erken iddia edilen sertifika
SOC 2İlk tasdik, sürüyor
Peşinde · Henüz elde edilmedi

Bugün elimizde hiçbir sertifika yok. Geliş sıraları şöyle.

Bu sayfadaki zaman kipi bilinçli. Bir aşama tamamlandığında durumu değişir — bu listede hiçbir şey erkenden iddia edilmez.

SOC 2 Type ISürüyorKontrol tasarımının belirli bir andaki denetimi. Elimizde tutacağımız ilk dış tasdik.
SOC 2 Type IIPlanlandıKontrollerin bir dönem boyunca işleyişinin gözlemlenmesi — kurumsal güvenlik ekiplerinin asıl istediği rapor.
ISO 27001PlanlandıBilgi güvenliği yönetim sisteminin bütün olarak sertifikalandırılması.
ISO 42001 + ISO 27701PlanlandıAI yönetimi ve gizlilik bilgisi yönetimi — modüllerimizin hâlihazırda eşlediği rejimlerin sertifikalandırılması.
FedRAMP ModeratePlanlandıKamu sektörü yetkilendirme yolu. Bilinçli olarak sıraya koyduğumuz, yıllara yayılan bir çaba.
Bugün yayında

Mimari özellikleri, sade sözlerle.

Hataya kapalı kimlik doğrulamaSistem kim olduğunuzu doğrulayamıyorsa içeri almak yerine kapıyı kapatır.
Şifreli, karşılıklı doğrulanan iç trafikHer iç bağlantı şifrelidir ve iki uç da kim olduğunu kanıtlar.
En az ayrıcalıklı erişim, tümüyle günlüklenmişHerkes yalnızca rolünün izin verdiği erişimi alır ve her eylem günlüğe yazılır.
Beklemede şifreliSaklanan veri şifrelidir ve üzerinde yapılan her oynama tespit edilir.
İmzalı sicil kayıtlarıHer model imzalıdır; böylece hangisini çalıştırdığınızı tam olarak bilir ve yerine başkasının konmadığından emin olursunuz.
Kuantuma dayanıklı imza yoluKuantuma dayanıklı bir imzalama yolu yerleşiktir ve açılmaya hazırdır — imzalar gelecekteki kuantum bilgisayarlara karşı bile güvenilir kalır.
Müdahaleyi ele veren denetim günlüğüOlan bitenin kaydı sessizce düzenlenemez — her değişiklik kendini belli eder.
İçerik adresli depolamaDosyalar içerikleriyle tanımlanır; değiştirilmiş bir dosya basitçe yüklenmez.
KMS zarf şifrelemesiŞifreleme anahtarları kendi bulutunuzun anahtar servisi tarafından, sizin kontrolünüzde yönetilir.
İmzalı, taranmış tedarik zinciriYazılım doğrulanmış bir parça listesiyle çıkar; yayımlanmadan önce taranır ve imzalanır.
Dağıtık izlemeBir konunun araştırılması gerektiğinde platformun adım adım ne yaptığını tam olarak görebilirsiniz.
Kontrol eşlemeleri · Sertifika değil

Platformda eşlenmiş beş rejim.

ISO/IEC 42001
AI yönetim sistemleri

Yaşam döngüsü yönetişimi, etki değerlendirmesi ve hesap verebilirlik kanıtı, AI yönetim standardına eşlenmiştir.

NIST AI RMF 1.0
AI risk yönetimi

Govern, Map, Measure, Manage — üretken AI profiliyle birlikte. İşlem hattı tasdikleri Measure kanıtını kendiliğinden sağlar.

SOC 2 TSC
Trust Services Criteria

Güvenlik, erişilebilirlik ve gizlilik kriterleri platform kontrollerine eşlenmiştir — erişim, değişiklik yönetimi, izleme.

HIPAA Güvenlik Kuralı
Sağlıkta koruma önlemleri

Korunan sağlık bilgisine dokunan federasyonlar için idari, fiziksel ve teknik koruma önlemi eşlemeleri.

EU AI Act
AI mevzuatı

Yüksek riskli sistem yükümlülükleri için kontrol eşlemeleri — dokümantasyon, günlükleme, insan gözetimi — gereklilikler 2026–2027 boyunca kademeli yürürlüğe girerken.

Güvenlik iletişimi
Güvenlik
security@steav.io

Zafiyet bildirimleri, mimari soruları ve güvenlik incelemesi talepleri.

Gizlilik
privacy@steav.io

Veri koruma soruları, gizlilik incelemeleri ve ilgili kişi talepleri.

Uyum
compliance@steav.io

Denetim kanıtı, kontrol eşlemeleri ve sertifikasyon durumu soruları.