合规

合规就绪的网络

审计人员关注的控制项,已提前映射并形成文档——而不是在审计期间临时拼凑。

合规态势与项目

框架状态覆盖范围
SOC 2 Type II每年审计,最新报告可在 NDA 下获取安全性、可用性、保密性
ISO 27001已认证覆盖协调平台的 ISMS
GDPR可提供 DPA仅处理最少元数据;支持区域化协调
FedRAMP推进中(路线图)面向政府工作负载——联系我们了解时间表
HIPAA可提供 BAA面向使用企业版协议的受涵盖实体

清晰映射的控制项

访问控制

基于身份的 ACL、默认最小权限、SCIM 注销——控制台即可出具证据。

零信任 →

日志与监控

网络审计日志、会话录制、面向保留窗口的 SIEM 流式传输。

面向安全团队 →

变更管理

通过 Terraform 实现策略即代码——每次变更都在您的 VCS 中评审并留存版本。

配置即代码 →

数据处理

我们处理的数据

  • ✓公钥、设备元数据、ACL 配置
  • ✓协调日志(仅元数据,绝不含载荷)

我们绝不会看到的数据

  • ✓载荷流量——在您的设备间端到端加密
  • ✓私钥——仅在设备上生成和存储

完整隐私政策 →  ·  DPA 与子处理方 →

需要审计材料包?

SOC 2 报告、ISO 证书、DPA 与子处理方清单——一次申请,当日回复。