Проверка на доставчика

По-голямата част от това, което изисква една проверка на доставчик, вече е публична и може да се верифицира. Тази страница я събира и изброява какво още не е публикувано.

Какво можете да верифицирате днес

Тези артефакти и документи са публични. Верификацията не изисква акаунт, нито разговор с нас.

Акценти в покритието

Самостоятелно хоствана архитектура

Работи изцяло във вашата среда без задължителни външни услуги.

Цялост на доказателствата

Decision Capsules, DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи подписи и указания за детерминистично възпроизвеждане.

Позиция по съответствие

SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер/VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст доказателства и офлайн верификация за регулирани среди.

Какво съдържа Decision Capsule

Всяко решение експортира тези подписани структури — същите, които можете да проверите локално с примера от страницата с доказателства. Доказателства и одит →

Хеш на артефакт

SHA-256 адрес по съдържание

Подписан

Снимка на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер

CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия 1.7 / SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код 3.0

Подписан

Доказателство за достижимост

Граф + атестации на ребра

Подписан

VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст състояние

Решетъчно разрешен резултат

Подписан

Версия на политика

Адресирано по съдържание Rego/DSL

Подписан

Одобрения

Подписани записи за одобрение

Подписан

Нужна ви е демонстрация на живо? Можем заедно да прегледаме тези материали и вашите изисквания.

Клиентски референции очаквайте скоро — резултатите от вътрешната ни бета. Обобщенията от оценки на трети страни все още не са публикувани като публични артефакти. Пакетът за сигурност, доказателствата за архитектурата и дискусиите за пилотни референтни файлове могат да бъдат обхванати по време на оценката за екипи с врати за обществени поръчки.

Позиция относно сертификациите: към днешна дата няма доклад по SOC 2 и няма сертификат по ISO/IEC 27001. И двете са планирани, без поет срок. Нищо на тази страница не зависи от тях — ключовете, подписаният примерен пакет и ръководството за укрепване могат да бъдат проверени без нас.

Заявете материали за проверка

Кажете ни на какъв етап от оценката сте и какво изисква вашата проверка.

Предпочитате имейл? Пишете на sales@stella-ops.org.