메인 콘텐츠로 건너뛰기
안전한 릴리스 워크플로우를 위한 설계

보안 및 신뢰

Capgo은 독립적인 감사, 강화된 인프라 및 빠른 안전한 배포를 위한 프로세스를 통해 릴리스 PIPELINE을 보호합니다.

  • 중요한 공급업체는 매년 검토되는 SOC 2 attestation을 유지합니다.
  • 실시간으로 업데이트된 투명한 상태, 사고 및 유지 보수 정보
  • 송신 및 저장 중 암호화에 대한 granular 접근 제어
  • 창립자 주도 보안 프로그램과 전용 사고 대응 플레이북

신뢰할 수 있는 것

기업급 파트너십

호스팅 및 데이터 제공 업체는 매년 검토 된 인증서를 통해 SOC 2 준수를 유지합니다.

운영 투명성

공개된 상태 페이지, 사고 업데이트 및 역사적 uptime은 고객을 정보화합니다.

데이터 보호

글로벌 에지 전송은 끝에서 끝까지 암호화되며 Supabase 저장소는 릴리스를 잠금 해제합니다.

레이어드 보안

보안, 개인 정보 보호 및 신뢰성은 Capgo 플랫폼의 각 레이어에 내장되어 있습니다.

응용 프로그램 보안

보안 코딩 지침, 필수 검토, 자동화된 테스트 및独立적인 침투 테스트는 앱 표면을 강화합니다.

플랫폼 및 인프라

Cloudflare, Supabase 및 격리된 CI pipeline은 MFA, 비밀 관리 및 보호된 환경을 강화합니다.

데이터 보호

고객 패키지는 signed 릴리즈, 감사 로그, 그리고 granular API 키와 함께 전송 및 저장 중에 암호화됩니다.

운영 준비

신속한 감지 및 대응을 보장하기 위해 24시간 감시와 단일 책임 소유자, 그리고 전용 책임자 지침이 있습니다.

연속적인 검증 및 모니터링

오픈 소스 투명성은 자동 스캔으로 보안 취약점을 고객에게 영향을 미치기 전에 보이게 하고 해결하게 합니다.

As an open source project, Capgo's code is publicly available on GitHub code은 지속적으로 다음과 같이 감사합니다: 그리고 and Snyk 생산 환경에서 중요한 문제를 차단합니다.

SonarCloud 보안 태세

Snyk 의존성 건강

보안 프로그램 생명주기

우리는 지속적인 평가, 강화, 모니터링 및 개선 등을 통해 제어를 반복적으로 개선합니다.

  1. 01

    위험 평가 및 우선순위

    인프라, 의존성 및 프로세스의 정기적인 검토를 통해 새로운 위험을 분류하고 우선순위를 매깁니다.

  2. 02

    제어 구현 및 강화

    보안 및 신뢰성의 깊은 방어를 통해 소스, 빌드, 배포 및 런타임層을 보호합니다.

  3. 03

    모니터링 및 경보

    자동 경보, uptime 대시보드 및 수동 검사로 지속적인 상황 인식이 제공됩니다.

  4. 04

    진화 및 공유

    사고 후 검토, 로드맵 업데이트 및 투명한 보고로 프로그램이 개선됩니다.

신뢰성 리소스 탐색

정책, 제어 및 실시간 신호를 통해 Capgo의 안전성을 더 깊이 이해하세요.

신뢰성 포털

보안 설문조사, SOC 문서 및 세부 제어 매핑에 접근하세요.

신뢰성 포털 방문

실시간 uptime, 유지보수 기간 및 사고 통보를 확인하세요.

상태 및 uptime

상태 페이지 열기

보안에 대해 이야기하려면?

직접 연락하여 조정된 공개, 보안 검토 또는 사용자 지정 문서화를 요청하세요.

보안 팀으로 직접 연락하세요.