現在運用中の機能、未運用の機能、セキュリティ・コンプライアンスチームが評価すべき事項の客観的な概要。
Admin、Member、Viewerロールにより、アカウントと設定のアクションが制限されます。これは技術的コントロールであり、コンプライアンス認証ではありません。
アプリケーションの監査イベントは検索およびエクスポートが可能です。現在のストレージは単一書き込み・改ざん検知(WORM)台帳ではありません。
本番テナントのワークロードは現在、ドイツのFalkensteinで実行されています。お客様が選択可能なリージョンは一般提供されていません。
現在、標準のDPAやHIPAA BAAは提供していません。適切な条項なしでPHIや対象となる規制データを処理しないでください。
ダッシュボードにはSAML/OIDC用のSSO設定が含まれています。評価の際にご利用のアイデンティティプロバイダーとロールマッピング要件をご確認ください。
外部監視と詳細なヘルスチェックが稼働しています。本サービスは依然として単一ホストの障害ドメインであり、正式な稼働率SLAはありません。
ベンダーリスク審査を完了した後にのみ使用してください。現在のサービスはSOC 2認証を受けておらず、金融規制当局の要件を満たしていると提示することはできません。
PHIを処理しないでください。KiwiClawは現在BAAに署名しておらず、HIPAA遵守を主張していません。
gVisor分離およびネットワークコントロールによりテナント間のリスクは軽減されますが、法務チームは独自の権限、保持期間、ベンダー評価を完了する必要があります。
RBACとエージェントごとの分離によりマルチクライアント構成をサポートします。大規模展開の前に容量とサポートの期待値をご確認ください。
お客様のご要件に対し、現在の管理策とギャップを文書化します。認証やSLAを示唆するものではありません。
KiwiClawには、RBAC、SSO設定、監査ログ、gVisor分離、認証済み受信、強制送信制限などの本番技術管理策が用意されています。ただし、依然として単一の本番ホストを使用しており、正式な稼働率SLAはなく、SOC 2認証を取得しておらず、HIPAA BAAや標準DPAを提供していません。
KiwiClawは現在SOC 2認証を受けておらず、HIPAAやGDPRへの準拠を主張していません。PHIを処理しないでください。規制対象での使用前に法務およびベンダーリスクの審査を完了してください。
お客様専用クラスタ、選択可能なリージョン、契約上のSLA保証は、現時点では一般提供されていません。正確な機能およびギャップの確認についてはチームにお問い合わせください。