보안 및 신뢰
Capgo은 독립적인 감사, 강화된 인프라 및 빠른 안전한 배포를 위한 프로세스를 통해 릴리스 PIPELINE을 보호합니다.
- 중요한 공급업체는 매년 검토되는 SOC 2 attestation을 유지합니다.
- 실시간으로 업데이트된 투명한 상태, 사고 및 유지 보수 정보
- 송신 및 저장 중 암호화에 대한 granular 접근 제어
- 창립자 주도 보안 프로그램과 전용 사고 대응 플레이북
신뢰할 수 있는 것
기업급 파트너십
호스팅 및 데이터 제공 업체는 매년 검토 된 인증서를 통해 SOC 2 준수를 유지합니다.
운영 투명성
공개된 상태 페이지, 사고 업데이트 및 역사적 uptime은 고객을 정보화합니다.
데이터 보호
글로벌 에지 전송은 끝에서 끝까지 암호화되며 Supabase 저장소는 릴리스를 잠금 해제합니다.
레이어드 보안
보안, 개인 정보 보호 및 신뢰성은 Capgo 플랫폼의 각 레이어에 내장되어 있습니다.
응용 프로그램 보안
보안 코딩 지침, 필수 검토, 자동화된 테스트 및独立적인 침투 테스트는 앱 표면을 강화합니다.
플랫폼 및 인프라
Cloudflare, Supabase 및 격리된 CI pipeline은 MFA, 비밀 관리 및 보호된 환경을 강화합니다.
데이터 보호
고객 패키지는 signed 릴리즈, 감사 로그, 그리고 granular API 키와 함께 전송 및 저장 중에 암호화됩니다.
운영 준비
신속한 감지 및 대응을 보장하기 위해 24시간 감시와 단일 책임 소유자, 그리고 전용 책임자 지침이 있습니다.
보안 프로그램 생명주기
우리는 지속적인 평가, 강화, 모니터링 및 개선 등을 통해 제어를 반복적으로 개선합니다.
-
01
위험 평가 및 우선순위
인프라, 의존성 및 프로세스의 정기적인 검토를 통해 새로운 위험을 분류하고 우선순위를 매깁니다.
-
02
제어 구현 및 강화
보안 및 신뢰성의 깊은 방어를 통해 소스, 빌드, 배포 및 런타임層을 보호합니다.
-
03
모니터링 및 경보
자동 경보, uptime 대시보드 및 수동 검사로 지속적인 상황 인식이 제공됩니다.
-
04
진화 및 공유
사고 후 검토, 로드맵 업데이트 및 투명한 보고로 프로그램이 개선됩니다.
신뢰성 리소스 탐색
정책, 제어 및 실시간 신호를 통해 Capgo의 안전성을 더 깊이 이해하세요.