__CAPGO_KEEP_0__ | 신뢰 — __CAPGO_KEEP_1__이 무선 업데이트를 안전하게 보호하는 방법을 알아보세요
안전한 릴리스 워크플로우를 위해 설계되었습니다.

보안 및 신뢰의 compromis

Capgo은 independent audits, hardened infrastructure, 및 processes designed for fast, safe shipping.에 의해 릴리스 pipeline을 보호합니다.

  • 중요한 벤더는 매년 SOC 2 attestation을 검토합니다.
  • 실시간으로 투명한 상태, 사고, 및 유지 보수 업데이트
  • 수송 및 휴면 중 암호화에 의해 지원되는 granular access controls.
  • Founder-led security program with dedicated incident response playbooks.

신뢰할 수 있는 것

기업급 파트너십

호스팅 및 데이터 제공 업체는 매년 검토되는 인증서를 보유한 SOC 2 준수를 유지합니다.

운영 투명성

공개된 상태 페이지, 사고 업데이트 및 역사적 업타임은 고객을 정보화합니다.

데이터 보호

전 세계 에지 전송은 데이터를 암호화하여 끝까지 보호하고 Supabase 저장소는 릴리스를 잠금 해제하여 휴면 상태로 유지합니다.

Layered 보안

보안, 개인 정보 보호 및 신뢰성은 Capgo 플랫폼의 각 층에 내장되어 있습니다.

응용 프로그램 보안

보안 코딩 지침, 필수적인 검토, 자동화된 테스트 및独立적인 침투 테스트는 앱 표면을 강화합니다.

플랫폼 및 인프라

Cloudflare, Supabase 및 격리된 CI pipeline은 MFA, 비밀 관리 및 보호된 환경을 강제합니다.

데이터 보호

고객 패키지는 signed 릴리스, 감사 로그 및 granular API 키를 사용하여 전송 및 휴면 상태에서 암호화됩니다.

운영 준비 상태

24시간 운영 및 단일 책임 소유자로 빠른 감지 및 대응을 보장하는 전용 문서, 24/7 모니터링

연속적인 검증 및 모니터링

공개 소스 투명성은 자동화된 스캔으로 취약점을 표시하고 고객에게 영향을 미치기 전에 해결합니다.

Capgo의 Capacitor는 Capgo의 code가 공개 소스 프로젝트로 Capgo GitHub . code는 SonarCloud와 Snyk에 의해 지속적으로 감사됩니다. SonarCloud Snyk 중요한 문제는 생산 환경에서 차단됩니다.

SonarCloud 보안 태세

Snyk 의존성 건강

보안 프로그램 생명주기

우리는 지속적인 평가, 강화, 모니터링, 개선 등을 통해 제어를 반복적으로 개선합니다.

  1. 01

    위험 평가 및 우선순위

    인프라, 의존성 및 프로세스의 정기적인 검토를 통해 새로운 위험을 분류하고 우선순위를 매깁니다.

  2. 02

    제어 구현 및 강화

    원본, 빌드, 전달 및 런타임层의 방어적 다중 수준 보안을 통해 위험을 최소화합니다.

  3. 03

    모니터링 및 경고

    자동 경고, uptime 대시보드 및 수동 검토를 통해 지속적인 상황 인식이 제공됩니다.

  4. 04

    진화 & 공유

    사고 후 검토, 로드맵 업데이트 및 투명한 보고는 프로그램을 개선하는 데 도움이 됩니다.

신뢰 자원 탐색

정책, 제어 및 실시간 신호를 통해 Capgo을 보다 안전하게 유지하는 정책, 제어 및 실시간 신호를 더 깊이 탐색하십시오.

신뢰 포털

보안 설문조사, SOC 문서 및 세부 제어 매핑에 접근하십시오.

신뢰 포털 방문

운영 상태 & 가동 시간

역사적 가동 시간, 유지 보수 창구 및 사고 통신을 실시간으로 확인하십시오.

운영 상태 페이지 열기

보안에 대해 이야기할 필요가 있나요?

직접 연락하여 조정된 공개, 보안 검토 또는 맞춤형 문서를 요청하십시오.

이메일 보안 팀