セキュリティと信頼の無限大
Capgoは、独立した監査、ハード化されたインフラ、安全で迅速なリリースのための設計されたプロセスでリリースパイプラインを保護します。
- 重要なベンダーは毎年レビューされるSOC 2 付与証明書を維持しています。
- リアルタイムで透明なステータス、インシデント、メンテナンスの更新
- 送信中と保存中の暗号化に、粒度の高いアクセス制御を備えたものが裏付けられています。
- ファウンダーが率いるセキュリティプログラムは、専用のインシデント対応プレイブックを備えています。
信頼できるもの
エンタープライズグレードのパートナーシップ
ホスティングおよびデータプロバイダーは、毎年レビューされる証明書を保持するSOC 2のコンプライアンスを維持しています。
運用透明性
顧客に情報を提供するために、パブリック ステータス ページ、インシデントの更新情報、歴史的アップタイムを提供します。
データ保護
グローバル エッジ デリバリは、トラフィックをエンドツーエンドで暗号化し、Supabase ストレージはリリースをロックダウンして休止状態にします。
各リリースに組み込まれたセキュリティ、プライバシー、信頼性
Capgo プラットフォームの各層にセキュリティ、プライバシー、信頼性が組み込まれています。
アプリケーション セキュリティ
セキュア コーディング ガイドライン、必須のレビュー、自動テスト、独立した侵入テストは、アプリケーション サーフェスを強化します。
__CAPGO_KEEP_0__, Supabase、分離された CI Pipelinesは、MFA、シークレット マネジメント、保護された環境を強化します。
Cloudflare, Supabase, and isolated CI pipelines enforce MFA, secret management, and safeguarded environments.
顧客 パッケージは、署名されたリリース、ログ、粒度の高い__CAPGO_KEEP_0__ キーで、トランジット中および休止状態で暗号化されます。
Customer packages stay encrypted in transit and at rest with signed releases, audit logs, and granular API keys.
運用準備
24時間監視と専任の責任者が迅速な検出と対応を可能にする専用のrunbook
継続的な検証と監視
オープンソースの透明性が、自動スキャンによって脆弱性を可視化し、顧客に影響を与える前に解決する
As an open source project, Capgo's code is publicly available on GitHub . The code is continuously audited by: SonarCloud 、 Snyk , 重要な問題は生産環境からブロックされます。
Security program lifecycle
We iterate on controls through continuous assessment, hardening, monitoring, and improvement.
-
01
Assess & prioritize risks
Regular reviews of infrastructure, dependencies, and processes ensure new risks are cataloged and prioritized.
-
02
Implement & harden controls
Defense-in-depth safeguards span source, build, delivery, and runtime layers.
-
03
Monitor & alert
Automated alerting, uptime dashboards, and manual checks provide continuous situational awareness.
-
04
進化 & 共有
インシデント後のレビュー、ロードマップの更新、および透明性の高いレポートにより、プログラムは改善を続けます。
信頼のリソースを探索
ポリシー、コントロール、およびライブ信号を調べることで、Capgo のセキュリティを深く理解することができます。