보안 및 신뢰의 compromis
Capgo은 independent audits, hardened infrastructure, 및 processes designed for fast, safe shipping.에 의해 릴리스 pipeline을 보호합니다.
- 중요한 벤더는 매년 SOC 2 attestation을 검토합니다.
- 실시간으로 투명한 상태, 사고, 및 유지 보수 업데이트
- 수송 및 휴면 중 암호화에 의해 지원되는 granular access controls.
- Founder-led security program with dedicated incident response playbooks.
신뢰할 수 있는 것
기업급 파트너십
호스팅 및 데이터 제공 업체는 매년 검토되는 인증서를 보유한 SOC 2 준수를 유지합니다.
운영 투명성
공개된 상태 페이지, 사고 업데이트 및 역사적 업타임은 고객을 정보화합니다.
데이터 보호
전 세계 에지 전송은 데이터를 암호화하여 끝까지 보호하고 Supabase 저장소는 릴리스를 잠금 해제하여 휴면 상태로 유지합니다.
Layered 보안
보안, 개인 정보 보호 및 신뢰성은 Capgo 플랫폼의 각 층에 내장되어 있습니다.
응용 프로그램 보안
보안 코딩 지침, 필수적인 검토, 자동화된 테스트 및独立적인 침투 테스트는 앱 표면을 강화합니다.
플랫폼 및 인프라
Cloudflare, Supabase 및 격리된 CI pipeline은 MFA, 비밀 관리 및 보호된 환경을 강제합니다.
데이터 보호
고객 패키지는 signed 릴리스, 감사 로그 및 granular API 키를 사용하여 전송 및 휴면 상태에서 암호화됩니다.
운영 준비 상태
24시간 운영 및 단일 책임 소유자로 빠른 감지 및 대응을 보장하는 전용 문서, 24/7 모니터링
연속적인 검증 및 모니터링
공개 소스 투명성은 자동화된 스캔으로 취약점을 표시하고 고객에게 영향을 미치기 전에 해결합니다.
Capgo의 Capacitor는 Capgo의 code가 공개 소스 프로젝트로 Capgo GitHub . code는 SonarCloud와 Snyk에 의해 지속적으로 감사됩니다. SonarCloud 및 Snyk 중요한 문제는 생산 환경에서 차단됩니다.
보안 프로그램 생명주기
우리는 지속적인 평가, 강화, 모니터링, 개선 등을 통해 제어를 반복적으로 개선합니다.
-
01
위험 평가 및 우선순위
인프라, 의존성 및 프로세스의 정기적인 검토를 통해 새로운 위험을 분류하고 우선순위를 매깁니다.
-
02
제어 구현 및 강화
원본, 빌드, 전달 및 런타임层의 방어적 다중 수준 보안을 통해 위험을 최소화합니다.
-
03
모니터링 및 경고
자동 경고, uptime 대시보드 및 수동 검토를 통해 지속적인 상황 인식이 제공됩니다.
-
04
진화 & 공유
사고 후 검토, 로드맵 업데이트 및 투명한 보고는 프로그램을 개선하는 데 도움이 됩니다.
신뢰 자원 탐색
정책, 제어 및 실시간 신호를 통해 Capgo을 보다 안전하게 유지하는 정책, 제어 및 실시간 신호를 더 깊이 탐색하십시오.