__CAPGO_KEEP_0__ | Trust — __CAPGO_KEEP_1__をどうして安全に__CAPGO_KEEP_2__するか
安全なリリースワークフロー向けに設計

セキュリティー&トラスト

Capgoは、独立した監査、ハード化されたインフラ、迅速で安全なデプロイを可能にするプロセスで、リリースパイプラインを保護します。

  • 重要なベンダーは毎年監査されるSOC 2の証明書を維持しています。
  • リアルタイムで透明なステータス、インシデント、メンテナンスの更新
  • トランザクションとリストアの暗号化は、粒度の高いアクセス制御によって裏付けられています。
  • セキュリティー上の責任者が率いるセキュリティープログラムは、専用のインシデント対応プレイブックを備えています。

信頼できるもの

ビジネス向けのパートナーシップ

ホスティングおよびデータプロバイダーは、毎年検証された証明書を持つSOC 2の規制遵守を維持しています。

運用の透明性

パブリックステータスページ、インシデントの更新情報、および過去のアップタイムは、顧客を情報に満ちた状態に保ちます。

データ保護の世界

グローバルエッジ配信は、トラフィックをエンドツーエンドで暗号化し、リリースをロックダウンしているSupabaseストレージを使用して、顧客のデータを保護します。

各リリースに組み込まれたセキュリティ、プライバシー、信頼性の層

セキュリティ、プライバシー、信頼性は、Capgoプラットフォームの各層に組み込まれています。

アプリケーションセキュリティ

セキュアなコーディングガイドライン、必須のレビュー、自動テスト、および独立したペネトレーションテストは、エンドポイントを強化します。

プラットフォーム & インフラストラクチャ

Cloudflare、Supabase、および隔離されたCI Pipelinesは、MFA、シークレットマネジメント、およびセーフガードされた環境を強化しています。

データ保護

顧客パッケージは、署名されたリリース、監査ログ、および粒度の高いAPIキーの下で、転送中および休止中の暗号化されます。

運用準備

専用のランブック、24/7モニタリング、および単一の責任あるオーナーにより、迅速な検出と対応が保証されます。

継続的な検証 & 監視

オープンソースの透明性は、自動スキャンによって脆弱性が顧客に影響を与える前に、可視化され、解決されます。

As an open source project, Capgo's code is publicly available on GitHub . The code is continuously audited by: SonarCloud Snyk 、生産環境から重要な問題をブロックします。

SonarCloud セキュリティ ポジション

Snyk の依存関係の健康

セキュリティ プログラム ライフサイクル

セキュリティ プログラム

  1. 01

    継続的な評価、ハードニング、監視、改善を通じて、コントロールを繰り返し実施します。

    リスクを評価して優先順位を付ける

  2. 02

    インフラ、依存関係、プロセスの定期的なレビューにより、新しいリスクがカタログ化され、優先順位が付けられます。

    コントロールを実施してハードニングする

  3. 03

    監視 & 警報

    自動警報、稼働率ダッシュボード、手動チェックにより、状況認識が継続されます。

  4. 04

    進化 & 共有

    インシデント後のレビュー、ロードマップの更新、透明性の高い報告により、プログラムが改善されます。

信頼のリソースを探索

Dig deeper into the policies, controls, and live signals that keep Capgo secure.

信頼のポータル

セキュリティの質問状、SOCドキュメント、詳細なコントロールマッピングにアクセスできます。

信頼のポータルにアクセス

稼働率とアップタイム

過去の稼働率、メンテナンスウィンドウ、インシデントのコミュニケーションをリアルタイムで確認できます。

稼働率のページを開く

セキュリティチームに連絡する必要がある場合

直接連絡して、調整された漏洩、セキュリティレビュー、またはカスタムドキュメントを取得することができます。

セキュリティチームに直接連絡してください