Безпека й довіра

Безпека, яку можна перевірити.

Випущене названо випущеним. Те, що в роботі, названо саме так. Жодна сертифікація не заявляється, доки її не отримано, — саме точність у визначенні прогалини дає змогу її закрити.

Огляд

Випущене названо випущеним. Те, що в роботі, названо саме так.

11Випущених архітектурних властивостей
5Зіставлених режимів відповідності
0Сертифікацій, заявлених наперед
SOC 2Перше засвідчення, у роботі
У процесі · Ще не отримано

Сьогодні ми не маємо жодних сертифікацій. Ось порядок, у якому вони з’являться.

Час дієслів на цій сторінці обрано свідомо. Коли етап завершується, його статус змінюється — нічого з цього списку не заявляється наперед.

SOC 2 Type IУ процесіАудит дизайну контролів на конкретний момент часу. Перше зовнішнє засвідчення, яке ми матимемо.
SOC 2 Type IIЗапланованоСпостереження за роботою контролів протягом періоду — саме цей звіт насправді запитують корпоративні команди безпеки.
ISO 27001ЗапланованоСертифікація системи управління інформаційною безпекою в цілому.
ISO 42001 + ISO 27701ЗапланованоУправління AI та управління інформацією про приватність — сертифікація режимів, які наші модулі вже зіставляють.
FedRAMP ModerateЗапланованоШлях авторизації для державного сектору. Багаторічна робота, яку ми свідомо вибудовуємо поетапно.
Випущено сьогодні

Архітектурні властивості — простими словами.

Автентифікація з безпечною відмовоюЯкщо система не може підтвердити, хто ви, вона радше не пустить вас, ніж пустить.
Зашифрований внутрішній трафік із взаємною автентифікацієюКожне внутрішнє з’єднання зашифроване, і обидві сторони доводять, хто вони.
Доступ за принципом найменших привілеїв із повним журналюваннямЛюди отримують лише той доступ, який дозволяє їхня роль, і кожна дія потрапляє в журнал.
Шифрування в стані спокоюЗбережені дані зашифровані, і будь-яке втручання в них виявляється.
Підписані записи реєструКожна модель підписана, тож ви точно знаєте, яку саме запускаєте і що її не підмінили.
Квантово стійкий шлях підписуКвантово стійкий механізм підпису вбудовано, і його можна ввімкнути — підписи залишаються надійними навіть проти майбутніх квантових комп’ютерів.
Журнал аудиту з фіксацією втручаньЗапис про те, що сталося, не можна тихо відредагувати — будь-яка зміна стає видимою.
Сховище з адресацією за вмістомФайли ідентифікуються за своїм вмістом, тож змінений файл просто не завантажиться.
Конвертне шифрування через KMSКлючами шифрування керує служба ключів вашої власної хмари — під вашим контролем.
Підписаний і просканований ланцюг постачанняПрограмне забезпечення постачається з перевіреним переліком складників, а перед релізом його сканують і підписують.
Розподілене трасуванняВи бачите точно, що робила платформа, крок за кроком, коли щось потребує розслідування.
Зіставлення контролів · Не сертифікації

П’ять режимів, зіставлених у платформі.

ISO/IEC 42001
Системи управління AI

Врядування життєвим циклом, оцінка впливу та докази підзвітності, зіставлені зі стандартом управління AI.

NIST AI RMF 1.0
Управління ризиками AI

Govern, Map, Measure, Manage — разом із профілем для генеративного AI. Засвідчення конвеєра автоматично постачають докази для Measure.

SOC 2 TSC
Trust Services Criteria

Критерії безпеки, доступності та конфіденційності, зіставлені з контролями платформи — доступ, керування змінами, моніторинг.

HIPAA Security Rule
Захисні заходи в охороні здоров’я

Зіставлення адміністративних, фізичних і технічних захисних заходів для федерацій, що працюють із захищеною медичною інформацією.

EU AI Act
Законодавство про AI

Зіставлення контролів для обов’язків систем високого ризику — документація, журналювання, людський нагляд — у міру поетапного набуття чинності вимог у 2026–2027 роках.

Контакти з питань безпеки
Безпека
security@steav.io

Повідомлення про вразливості, запитання щодо архітектури та запити на огляд безпеки.

Приватність
privacy@steav.io

Питання захисту даних, огляди приватності та запити суб’єктів даних.

Відповідність
compliance@steav.io

Аудиторські докази, зіставлення контролів і запити щодо статусу сертифікації.