현재 적용된 항목, 적용되지 않은 항목, 그리고 보안 또는 규정 준수 팀이 검토해야 할 사항에 대한 사실적인 개요.
Admin, Member, Viewer 역할로 계정 및 설정 작업을 제한합니다. 이는 기술적 통제 항목이며 규정 준수 인증이 아닙니다.
애플리케이션 감사 이벤트를 검색하고 내보낼 수 있습니다. 현재 저장소는 단일 기록 무단 변경 방지(write-once, tamper-evident) 원장이 아닙니다.
프로덕션 테넌트 워크로드는 현재 독일 Falkenstein에서 실행됩니다. 고객이 리전을 직접 선택하는 기능은 일반적으로 제공되지 않습니다.
현재 표준 DPA 또는 HIPAA BAA를 제공하지 않습니다. 적절한 약관 없이 PHI 또는 규제 대상 데이터를 처리하지 마세요.
대시보드에는 SAML/OIDC를 위한 SSO 설정이 포함되어 있습니다. 평가 단계에서 자사 아이덴티티 제공자(IdP) 및 역할 매핑 요구사항을 검증하세요.
외부 모니터링 및 심층 헬스 체크가 가동 중입니다. 단, 본 서비스는 여전히 단일 호스트 장애 도메인을 가지며 정식 가동 시간 SLA가 없습니다.
공급업체 위험 검토 후에만 사용하세요. 현재 서비스는 SOC 2 인증을 받지 않았으며 금융 규제 기관의 요건을 충족하는 것으로 표명되어서는 안 됩니다.
PHI를 처리하지 마세요. KiwiClaw는 현재 BAA에 서명하지 않으며 HIPAA 준수를 주장하지 않습니다.
gVisor 격리 및 네트워크 통제로 테넌트 간 위험을 줄이지만, 법무 팀은 권한, 데이터 보존 및 공급업체 검토를 직접 완료해야 합니다.
RBAC 및 에이전트별 격리로 다중 고객 조직 관리를 지원합니다. 대규모 도입 전에 용량 및 지원 범위를 확인하세요.
고객의 요구사항에 맞춰 현재 통제 항목과 격차를 문서화해 드립니다. 인증이나 SLA가 암시되거나 보장되지 않습니다.
KiwiClaw는 RBAC, SSO 설정, 감사 로그, gVisor 격리, 인증된 인바운드 및 강제 아웃바운드 통제를 포함한 실체적인 기술적 통제 항목을 갖추고 있습니다. 그러나 여전히 단일 프로덕션 호스트를 사용하며, 정식 가동 시간 SLA가 없고, SOC 2 인증을 받지 않았으며, HIPAA BAA 또는 표준 DPA를 제공하지 않습니다.
KiwiClaw는 현재 SOC 2 인증을 받지 않았으며 HIPAA 또는 GDPR 준수를 주장하지 않습니다. PHI를 처리하지 마시고, 규제 대상 용도로 사용하기 전에 법률 및 공급업체 위험 검토를 완료하세요.
고객 전용 클러스터, 선택 가능한 리전 및 계약상의 SLA 보장은 현재 일반적으로 제공되지 않습니다. 정확한 기능 및 격차 검토를 위해 팀에 문의하세요.