Una vista objetiva de lo que está activo hoy, lo que no lo está y lo que su equipo de seguridad o cumplimiento aún necesita evaluar.
Los roles de Administrador, Miembro y Visor restringen las acciones de cuenta y configuración. Este es un control técnico, no una certificación de cumplimiento.
Los eventos de auditoría de la aplicación se pueden buscar y exportar. El almacenamiento actual no es un registro de escritura única e inalterable.
Las cargas de trabajo de los inquilinos en producción se ejecutan actualmente en Falkenstein, Alemania. Las regiones seleccionables por el cliente no están disponibles de forma general.
Actualmente no hay disponible un DPA estándar ni un BAA de HIPAA. No procese PHI ni datos regulados cubiertos sin los términos adecuados.
El panel incluye configuración de SSO para SAML/OIDC. Valide su proveedor de identidad y sus requisitos de mapeo de roles durante la evaluación.
El monitoreo fuera del servidor y las comprobaciones profundas de estado están activos. El servicio todavía tiene un dominio de falla de host único y no tiene un SLA formal de tiempo de actividad.
Utilícelo únicamente después de una revisión de riesgo de proveedores. El servicio actual no está certificado en SOC 2 y no debe presentarse como satisfactorio para un regulador financiero.
No procese PHI. KiwiClaw no firma actualmente BAA y no declara cumplimiento de HIPAA.
El aislamiento mediante gVisor y los controles de red reducen el riesgo entre inquilinos, pero los equipos legales deben completar su propia revisión de privilegios, retención y proveedores.
RBAC y el aislamiento por agente respaldan la organización multicliente. Confirme la capacidad y las expectativas de soporte antes de un despliegue masivo.
Documentaremos los controles actuales y las brechas con respecto a sus requisitos establecidos. No se imponen ni implican certificaciones ni SLA.
KiwiClaw cuenta con controles técnicos activos que incluyen RBAC, configuración de SSO, registros de auditoría, aislamiento con gVisor, ingreso autenticado y egreso forzado. Sin embargo, todavía utiliza un único host de producción, no tiene un SLA formal de tiempo de actividad, no está certificado en SOC 2 y no ofrece un BAA de HIPAA ni un DPA estándar.
KiwiClaw no está certificado actualmente en SOC 2 y no declara cumplimiento de HIPAA o GDPR. No procese PHI y complete una revisión legal y de riesgo de proveedores antes de cualquier uso regulado.
Los clústeres dedicados al cliente, las regiones seleccionables y las garantías contractuales de SLA no están disponibles de forma general en la actualidad. Póngase en contacto con el equipo para obtener una revisión precisa de capacidades y brechas.
Le mostraremos los controles que están activos e identificaremos las brechas frente a sus requisitos.