سیکیورٹی اور اعتماد

سیکیورٹی جس کی آپ تصدیق کر سکیں۔

جو مکمل ہو چکا ہے وہ مکمل کہا جاتا ہے۔ جو جاری ہے وہ بالکل اسی طرح بیان ہوتا ہے۔ کوئی سرٹیفیکیشن حاصل ہونے سے پہلے اس کا دعویٰ نہیں کیا جاتا — خلا کو ٹھیک ٹھیک بیان کرنا ہی خلا کو پاٹنے کا راستہ ہے۔

جائزہ

جو مکمل ہو چکا ہے وہ مکمل کہا جاتا ہے۔ جو جاری ہے وہ بالکل اسی طرح بیان ہوتا ہے۔

11مکمل شدہ آرکیٹیکچر خصوصیات
5میپ شدہ compliance ضابطے
0وقت سے پہلے دعویٰ کردہ سرٹیفیکیشنز
SOC 2پہلی توثیق، جاری
زیرِ حصول · حاصل نہیں

آج کوئی سرٹیفیکیشن حاصل نہیں۔ وہ اس ترتیب سے آئیں گی۔

اس صفحے پر زمانے کا صیغہ جان بوجھ کر ایسا ہے۔ جب کوئی مرحلہ مکمل ہوتا ہے تو اس کا اسٹیٹس بدل جاتا ہے — اس فہرست میں کسی چیز کا دعویٰ وقت سے پہلے نہیں کیا جاتا۔

SOC 2 Type Iجاریکنٹرول ڈیزائن کا ایک وقت کا آڈٹ۔ پہلی بیرونی توثیق جو ہم حاصل کریں گے۔
SOC 2 Type IIمنصوبے میںایک عرصے تک کنٹرولز کو کام کرتے دیکھا جاتا ہے — وہ رپورٹ جو انٹرپرائز سیکیورٹی ٹیمیں واقعی مانگتی ہیں۔
ISO 27001منصوبے میںمجموعی انفارمیشن سیکیورٹی مینجمنٹ سسٹم کی سرٹیفیکیشن۔
ISO 42001 + ISO 27701منصوبے میںAI مینجمنٹ اور پرائیویسی انفارمیشن مینجمنٹ — اُن ضابطوں کی سرٹیفیکیشن جو ہمارے ماڈیولز پہلے ہی میپ کرتے ہیں۔
FedRAMP Moderateمنصوبے میںپبلک سیکٹر authorization کا راستہ۔ کئی سالہ کوشش جسے ہم سوچ سمجھ کر ترتیب دے رہے ہیں۔
آج مکمل

آرکیٹیکچر کی خصوصیات، سادہ الفاظ میں۔

فیل کلوزڈ authenticationاگر سسٹم تصدیق نہ کر سکے کہ آپ کون ہیں، تو وہ اندر آنے دینے کے بجائے دروازہ بند کر دیتا ہے۔
انکرپٹڈ، باہمی تصدیق شدہ اندرونی ٹریفکہر اندرونی کنکشن انکرپٹڈ ہے اور دونوں سرے اپنی شناخت ثابت کرتے ہیں۔
کم از کم اختیار کی رسائی، مکمل آڈٹ لاگ کے ساتھہر شخص کو صرف اتنی رسائی ملتی ہے جتنی اس کے کردار کے مطابق ہے، اور ہر عمل لاگ ہوتا ہے۔
ذخیرے میں انکرپٹڈمحفوظ شدہ ڈیٹا انکرپٹڈ ہے، اور اس کے ساتھ کوئی بھی چھیڑ چھاڑ پکڑی جاتی ہے۔
دستخط شدہ رجسٹری اندراجاتہر ماڈل پر دستخط ہیں، اس لیے آپ ٹھیک ٹھیک بتا سکتے ہیں کہ کون سا ماڈل چل رہا ہے اور یہ کہ وہ بدلا نہیں گیا۔
کوانٹم مزاحم دستخطی راستہکوانٹم مزاحم signing راستہ پہلے سے موجود اور آن کرنے کے لیے تیار ہے — دستخط مستقبل کے کوانٹم کمپیوٹرز کے سامنے بھی قابلِ اعتماد رہتے ہیں۔
چھیڑ چھاڑ عیاں کرنے والا آڈٹ لاگجو ہوا اس کا ریکارڈ چپکے سے ایڈٹ نہیں ہو سکتا — ہر تبدیلی نظر آ جاتی ہے۔
کانٹینٹ ایڈریسڈ اسٹوریجفائلیں اپنے مواد سے شناخت ہوتی ہیں، اس لیے بدلی ہوئی فائل سرے سے لوڈ ہی نہیں ہوتی۔
KMS اینویلپ انکرپشنانکرپشن کیز آپ کے اپنے کلاؤڈ کی key سروس سنبھالتی ہے، آپ کے کنٹرول میں۔
دستخط شدہ، اسکین شدہ سپلائی چینسافٹ ویئر اپنے اجزاء کی تصدیق شدہ فہرست کے ساتھ آتا ہے اور ریلیز سے پہلے اسکین اور دستخط ہوتا ہے۔
ڈسٹری بیوٹڈ ٹریسنگجب کسی معاملے کی چھان بین کرنی ہو، تو آپ قدم بہ قدم دیکھ سکتے ہیں کہ پلیٹ فارم نے کیا کِیا۔
کنٹرول میپنگز · سرٹیفیکیشنز نہیں

پانچ ضابطے، پلیٹ فارم میں میپ شدہ۔

ISO/IEC 42001
AI مینجمنٹ سسٹمز

لائف سائیکل گورننس، اثرات کا جائزہ اور جواب دہی کے شواہد AI مینجمنٹ اسٹینڈرڈ سے میپ شدہ۔

NIST AI RMF 1.0
AI رسک مینجمنٹ

Govern، Map، Measure، Manage — جنریٹو AI پروفائل کے ساتھ۔ پائپ لائن توثیقات Measure کے شواہد خودکار فراہم کرتی ہیں۔

SOC 2 TSC
Trust Services Criteria

سیکیورٹی، دستیابی اور رازداری کے معیار پلیٹ فارم کنٹرولز سے میپ شدہ — رسائی، چینج مینجمنٹ، مانیٹرنگ۔

HIPAA سیکیورٹی رول
ہیلتھ کیئر کے حفاظتی اقدامات

محفوظ صحت معلومات (PHI) کو چھونے والی فیڈریشنز کے لیے انتظامی، طبعی اور تکنیکی حفاظتی اقدامات کی میپنگز۔

EU AI Act
AI قوانین

ہائی رسک سسٹم ذمہ داریوں کی کنٹرول میپنگز — دستاویزات، لاگنگ، انسانی نگرانی — جوں جوں تقاضے 2026–2027 میں نافذ ہوتے جائیں گے۔

سیکیورٹی رابطے
سیکیورٹی
security@steav.io

کمزوریوں کی رپورٹس، آرکیٹیکچر کے سوالات اور سیکیورٹی ریویو کی درخواستیں۔

پرائیویسی
privacy@steav.io

ڈیٹا پروٹیکشن کے سوالات، پرائیویسی ریویوز اور data subject درخواستیں۔

Compliance
compliance@steav.io

آڈٹ شواہد، کنٹرول میپنگز اور سرٹیفیکیشن اسٹیٹس کے استفسارات۔