Yksi Trust Hex kaikelle, mitä valmistat ja myyt
Yksi todennettu sivu tuotteillesi, vaatimustenmukaisuudelle, kestävyydelle ja toimitusketjulle.
Mikä on Trust Hex?
Trust Hex on julkinen keskus, joka kerää julkaistut vaatimustenmukaisuusmateriaalit, tuotetiedot, kestävyysmittarit, yritysprofiilin ja toimitusketjun tiedot yhdelle hash-koodilla suojatulle sivulle. Jokainen materiaali linkittyy omaan todennettavissa olevaan QR-koodiinsa. Ei ylimääräistä työtä — se täyttyy automaattisesti siitä, mitä jo julkaiset Sustaliumissa.
Nimi tulee Sustaliumin kuusikulmaisesta logosta — kuusi sivua, kuusi luottamuksen ulottuvuutta: vaatimustenmukaisuus, kestävyys, toimitusketju, turvallisuus, identiteetti ja läpinäkyvyys.
Vanta, Dratan ja SafeBasen ulkopuolella
SaaS-tietoturvasivut ratkaisevat yhden ongelman. Trust Hex ratkaisee suuremman.
| Vanta / Drata / SafeBase | Trust Hex by Sustalium | |
|---|---|---|
| Kattavuus | SOC 2, ISO 27001, HIPAA, GDPR — vain SaaS-tietoturvan tila | Tuotteiden vaatimustenmukaisuus (REACH, GPSR, ESPR, Prop 65), kestävyysmittarit, toimitusketju JA perinteinen SaaS-tietoturva |
| Mitä se todistaa | ”Ohjelmistomme on turvallinen” | ”Tuotteemme ovat vaatimustenmukaisia, toimitusketjumme on läpinäkyvä, liiketoimintamme on kestävää” |
| Todentaminen | PDF-raportit, staattiset sivut, manuaaliset tietoturvatarkastukset | Hash-koodilla suojatut live-asiakirjat, QR-koodit jokaisessa tuotteessa, riippumattomasti todennettavissa olevat URL-osoitteet |
| Kohdeyleisö | IT-hankinnat, tietoturvatiimit | Vähittäiskauppiaat, jakelijat, sääntelyviranomaiset, kuluttajat, tilintarkastajat JA tietoturvatiimit |
| Fyysiset tuotteet | Ei sovellettavissa (vain SaaS) | Sertifikaatit mille tahansa tuotteelle millä tahansa toimialalla ja markkinoilla |
| Toimitusketju | Vain toimittajien riskikyselyt | Yhdistetyt toimittajien luottamussivut, toimitusketjun näkyvyys |
Katso se käytännössä
Sustalium julkaisee omat vaatimustenmukaisuusmateriaalinsa Trust Hexissä — WCAG 2.1 AA, GDPR & DPA ja EU:n kyberturvallisuussäädös. 3 aktiivista materiaalia, 1 brändi, 1 tuote. Kaikki todennettavissa.
Usein kysytyt kysymykset
Miten Trust Hex eroaa Vantasta tai Dratasta?
Vanta ja Drata keskittyvät SaaS-tietoturvan tilaan — SOC 2, ISO 27001, tunkeutumistestaus. Trust Hex kattaa turvallisuuden lisäksi tuotteet, vaatimustenmukaisuuden, kestävyyden ja toimitusketjun. Se on rakennettu kaikille yrityksille, jotka valmistavat tai myyvät fyysisiä tuotteita, ei vain SaaS-yrityksille.
Mitä Trust Hex -sivulla näkyy?
Yritysprofiilisi, tuotekuvasto vaatimustenmukaisuusmateriaaleineen, kestävyysmittarit, yritystodistukset (käytännesäännöt, lausunto nykyaikaisesta orjuudesta), tietoturva- ja yksityisyyskäytännöt sekä yhdistetyt toimitusketjukumppanit. Kaikki haetaan jo julkaistuista tiedoistasi — ei ylimääräistä työtä.
Vaatiiko tämä ylimääräistä työtä Sustaliumin lisäksi?
Ei. Jos julkaiset jo vaatimustenmukaisuusmateriaaleja ja tuotteita Sustaliumissa, Trust Hex -sivusi täyttyy automaattisesti. Kytke vain päälle se, mitä haluat näyttää.
Voivatko asiakkaat todentaa materiaaleja Trust Hex -sivulta?
Kyllä. Jokainen vaatimustenmukaisuusmateriaali Trust Hex -sivulla linkittyy omaan hash-koodilla suojattuun julkiseen sivuun ja QR-koodiin. Kuka tahansa voi todentaa aitouden itsenäisesti.
Mikä suunnitelma sisältää Trust Hexin?
Trust Hex sisältyy kaikkiin maksullisiin tilauksiin (Pay As You Go, Starter, Growth ja Custom). Demo-suunnitelma ei sisällä Trust Hex -sivua.