הרעיון הכי יקר בעולם הקומפליינס נקרא צמצום טווח. בדיוק כמו ש-Stripe הוריד מהעסקים את רוב כאב-הראש של PCI, ה-API הזה עושה את אותו הדבר ל-SOC 2 — אבטחה, סודיות ופרטיות. אין מה לבדוק איפה שאין כלום.
מיפינו את כל 61 הקריטריונים ביושר. אנחנו מקדמים את הבקרות שנוגעות במידע הרגיש — הצפנה, גישה, מחיקה, רישום חשיפות — ולא מתיימרים להיות הבעלים של הממשל שלך.
אנחנו מצמצמים טווח בקרה; לא משתלטים על הממשל שלך. חובת הספק (CC9.2) היא היחידה שאנחנו מוסיפים — אבל אנחנו הספק שמוסר לך את דו"ח ה-SOC 2, ה-DPA וההוכחה הקריפטוגרפית כדי לסגור את השאר.
מספרי ה-CC אומתו מול AICPA Trust Services Criteria (2017, נקודות מיקוד 2022). הצפנה ומפתחות = CC6.1 (אין קריטריון הצפנה נפרד). השמדת מדיה = CC6.5 — לא הפסקת גישה לעובד, שהיא CC6.3.
בניית הבקרות האלה בתוך האפליקציה שלך — הצפנה ברמת סעיף, לוגים חסיני-חבלה, מחיקה קריפטוגרפית, הרשאות AI — לוקחת לצוות פיתוח בין חודשיים לחצי שנה של עבודה סיזיפית שלא תורמת למוצר, רק לביקורת.
הוצא את המידע הרגיש מהביקורת שלך, ותוך כדי כך תן לכל לקוח ועובד כספת פרטית.