Проверка на доставчика
По-голямата част от това, което изисква една проверка на доставчик, вече е публична и може да се верифицира. Тази страница я събира и изброява какво още не е публикувано.
Какво можете да верифицирате днес
Тези артефакти и документи са публични. Верификацията не изисква акаунт, нито разговор с нас.
Ключове за верификация
Публични ключове Cosign и PGP и командите за верификация на подписани артефакти.
Подписан пример за доказателства
Изтегляем пример за Decision Capsule с подписа му, показващ структурите, експортирани при всяко решение.
Ръководство за защита
Препоръки за защита при внедряване от документацията на продукта.
Идентичност, лиценз и поверителност
Операторът, лицензът BUSL-1.1 и политиката за поверителност — всяко на собствена страница.
Акценти в покритието
Самостоятелно хоствана архитектура
Работи изцяло във вашата среда без задължителни външни услуги.
Цялост на доказателствата
Decision Capsules, DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи подписи и указания за детерминистично възпроизвеждане.
Позиция по съответствие
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер/VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст доказателства и офлайн верификация за регулирани среди.
Какво съдържа Decision Capsule
Всяко решение експортира тези подписани структури — същите, които можете да проверите локално с примера от страницата с доказателства. Доказателства и одит →
Хеш на артефакт
SHA-256 адрес по съдържание
Снимка на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер
CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия 1.7 / SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код 3.0
Доказателство за достижимост
Граф + атестации на ребра
VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст състояние
Решетъчно разрешен резултат
Версия на политика
Адресирано по съдържание Rego/DSL
Одобрения
Подписани записи за одобрение
Нужна ви е демонстрация на живо? Можем заедно да прегледаме тези материали и вашите изисквания.
Клиентски референции очаквайте скоро — резултатите от вътрешната ни бета. Обобщенията от оценки на трети страни все още не са публикувани като публични артефакти. Пакетът за сигурност, доказателствата за архитектурата и дискусиите за пилотни референтни файлове могат да бъдат обхванати по време на оценката за екипи с врати за обществени поръчки.
Позиция относно сертификациите: към днешна дата няма доклад по SOC 2 и няма сертификат по ISO/IEC 27001. И двете са планирани, без поет срок. Нищо на тази страница не зависи от тях — ключовете, подписаният примерен пакет и ръководството за укрепване могат да бъдат проверени без нас.
Заявете материали за проверка
Кажете ни на какъв етап от оценката сте и какво изисква вашата проверка.
Предпочитате имейл? Пишете на sales@stella-ops.org.
