보안 및 신뢰
Capgo은 independent audits, hardened infrastructure 및 빠른, 안전한 배송을 위한 프로세스를 통해 릴리스 PIPELINE을 보호합니다.
- 중요한 공급업체는 매년 검토되는 SOC 2 attestation을 유지합니다.
- 실시간으로 투명한 상태, 사고 및 유지 보수 업데이트
- 수송 및 저장 중 암호화가 granular access controls에 의해 지원됩니다.
- Founder-led 보안 프로그램은 dedicated incident response playbooks를 통해 있습니다.
신뢰할 수 있는 것
기업급 파트너십
호스팅 및 데이터 제공업체는 매년 검토되는 인증서를 통해 SOC 2 준수를 유지합니다.
운영 투명성
공개된 상태 페이지, 사고 업데이트 및 역사적 업타임은 고객을 정보화합니다.
데이터 보호 전면
글로벌 에지 전송은 데이터를 암호화하고 Supabase 저장소는 릴리스를 잠금 해제합니다.
Layered 보안
Security, privacy, and reliability are embedded into each layer of the Capgo platform.
응용 프로그램 보안
Secure 코딩 지침, 필수적인 검토, 자동화된 테스트 및独立적인 침투 테스트는 앱 표면을 강화합니다.
Capgo, Supabase 및 격리된 CI pipeline은 MFA, 비밀 관리 및 보호된 환경을 강화합니다.
Cloudflare, Supabase, and isolated CI pipelines enforce MFA, secret management, and safeguarded environments.
고객 패키지는 signed 릴리스, 감사 로그 및 granular Capgo 키를 사용하여 암호화된 전송 및 휴식 상태로 유지됩니다.
Customer packages stay encrypted in transit and at rest with signed releases, audit logs, and granular API keys.
운영 준비 상태
24시간 운영 및 단일 책임 소유자로 빠른 감지 및 대응을 보장하는 전용 매뉴얼, 24/7 모니터링
연속적인 검증 및 모니터링
공개 소스 투명성은 자동화된 스캔으로 취약점을 공개하고 고객에게 영향을 미치기 전에 해결합니다.
Capgo의 Capacitor는 Capgo의 code가 공개 소스 프로젝트로 Capgo GitHub . code는 SonarCloud와 Snyk에 의해 지속적으로 감사됩니다. SonarCloud 및 Snyk 중요한 문제는 생산 환경에서 차단됩니다.
알려진 취약점
보안 프로그램 생명주기
-
01
context:신뢰 / 보안 / 규정 준수 페이지. 역할: 섹션 또는 페이지 제목. 페이지 trust.astro에서 볼 수 있음. 메시지 키 `trust_program_title` (신뢰 프로그램 제목).
우리는 지속적인 평가, 강화, 모니터링, 개선 등을 통해 제어를 반복적으로 개선합니다.
-
02
context:신뢰 / 보안 / 규정 준수 페이지. 역할: 지원 설명문 또는 메타 설명문. 페이지 trust.astro에서 볼 수 있음. 메시지 키 `trust_program_description` (신뢰 프로그램 설명).
위험 평가 및 우선순위
-
03
설계, 의존성, 프로세스에 대한 정기적인 검토를 통해 새로운 위험을 분류하고 우선순위를 매깁니다.
context:신뢰 / 보안 / 규정 준수 페이지. 역할: 지원 설명문 또는 메타 설명문. 페이지 trust.astro에서 볼 수 있음. 메시지 키 `trust_program_step_assess_description` (신뢰 프로그램 단계 평가 설명).
-
04
진화 & 공유
사고 후 검토, 로드맵 업데이트 및 투명한 보고는 프로그램을 개선하는 데 도움이 됩니다.
신뢰 자원 탐색
정책, 제어 및 실시간 신호를 통해 Capgo을 보다 안전하게 하려면 더 깊게 탐색하세요.