セキュリティー&トラスト
Capgoは、独立した監査、ハード化されたインフラ、迅速で安全なデプロイを可能にするプロセスで、リリースパイプラインを保護します。
- 重要なベンダーは毎年監査されるSOC 2の証明書を維持しています。
- リアルタイムで透明なステータス、インシデント、メンテナンスの更新
- トランザクションとリストアの暗号化は、粒度の高いアクセス制御によって裏付けられています。
- セキュリティー上の責任者が率いるセキュリティープログラムは、専用のインシデント対応プレイブックを備えています。
信頼できるもの
ビジネス向けのパートナーシップ
ホスティングおよびデータプロバイダーは、毎年検証された証明書を持つSOC 2の規制遵守を維持しています。
運用の透明性
パブリックステータスページ、インシデントの更新情報、および過去のアップタイムは、顧客を情報に満ちた状態に保ちます。
データ保護の世界
グローバルエッジ配信は、トラフィックをエンドツーエンドで暗号化し、リリースをロックダウンしているSupabaseストレージを使用して、顧客のデータを保護します。
各リリースに組み込まれたセキュリティ、プライバシー、信頼性の層
セキュリティ、プライバシー、信頼性は、Capgoプラットフォームの各層に組み込まれています。
アプリケーションセキュリティ
セキュアなコーディングガイドライン、必須のレビュー、自動テスト、および独立したペネトレーションテストは、エンドポイントを強化します。
プラットフォーム & インフラストラクチャ
Cloudflare、Supabase、および隔離されたCI Pipelinesは、MFA、シークレットマネジメント、およびセーフガードされた環境を強化しています。
データ保護
顧客パッケージは、署名されたリリース、監査ログ、および粒度の高いAPIキーの下で、転送中および休止中の暗号化されます。
運用準備
専用のランブック、24/7モニタリング、および単一の責任あるオーナーにより、迅速な検出と対応が保証されます。
継続的な検証 & 監視
オープンソースの透明性は、自動スキャンによって脆弱性が顧客に影響を与える前に、可視化され、解決されます。
As an open source project, Capgo's code is publicly available on GitHub . The code is continuously audited by: SonarCloud と Snyk 、生産環境から重要な問題をブロックします。
セキュリティ プログラム ライフサイクル
セキュリティ プログラム
-
01
継続的な評価、ハードニング、監視、改善を通じて、コントロールを繰り返し実施します。
リスクを評価して優先順位を付ける
-
02
インフラ、依存関係、プロセスの定期的なレビューにより、新しいリスクがカタログ化され、優先順位が付けられます。
コントロールを実施してハードニングする
-
03
監視 & 警報
自動警報、稼働率ダッシュボード、手動チェックにより、状況認識が継続されます。
-
04
進化 & 共有
インシデント後のレビュー、ロードマップの更新、透明性の高い報告により、プログラムが改善されます。
信頼のリソースを探索
Dig deeper into the policies, controls, and live signals that keep Capgo secure.