トラストヘックスTrust Hex.

あなたが作成および販売するものすべてに 1 つのトラストヘックスTrust Hex.

製品、コンプライアンス、持続可能性、サプライ チェーンに関する 1 つの検証済みページ。

トラストヘックスとは何ですか?Trust Hex.

Trust Hex は、公開されているコンプライアンス資産、製品データ、持続可能性指標、会社概要、サプライ チェーン情報を、ハッシュコードで保護された 1 つのページに取り込むパブリック ハブです。すべてのアセットは、独自の検証可能な QR コードにリンクしています。追加の作業は必要ありません。Sustalium で既に公開しているものから入力されます。

この名前は、Sustalium の六角形のロゴに由来しています。これは、コンプライアンス、持続可能性、サプライ チェーン、セキュリティ、アイデンティティ、透明性という 6 つの側面、6 つの信頼の側面を表しています。

Vanta、Drata、SafeBase を超えて

SaaS セキュリティ ページは 1 つの問題を解決します。 Trust Hex はさらに大きな問題を解決します。

Vanta / Drata / SafeBase Trust Hex by Sustalium
カバレッジ SOC 2、ISO 27001、HIPAA、GDPR — SaaS セキュリティ体制のみ 製品コンプライアンス (REACH、GPSR、ESPR、Prop 65)、持続可能性指標、サプライ チェーン、および従来の SaaS セキュリティ
それが証明するもの 「私たちのソフトウェアは安全です」 「当社の製品は準拠しており、サプライチェーンは透明であり、当社のビジネスは持続可能です。」
検証 PDF レポート、静的ページ、手動セキュリティ レビュー ハッシュコードで保護されたライブ ドキュメント、すべてのアイテムの QR コード、個別に検証可能な URL
観客 IT調達、セキュリティチーム 小売業者、流通業者、規制当局、消費者、監査人、およびセキュリティ チーム
物理的な製品 該当なし(SaaSのみ) あらゆる業界および市場のあらゆる製品の証明書
サプライチェーン ベンダーリスクアンケートのみ 接続されたサプライヤー信頼ページ、加工過程の可視化

実際の動作を確認してください

Sustalium は、Trust Hex - WCAG 2.1 AA、GDPR および DPA、および EU サイバー レジリエンス法に関する独自のコンプライアンス アセットを公開しています。 3 つのライブ アセット、1 つのブランド、1 つの製品。すべて検証可能です。

よくある質問

トラストヘックスはヴァンタやドラタとどう違うのですか?

Vanta と Drata は、SaaS セキュリティ体制 (SOC 2、ISO 27001、侵入テスト) に重点を置いています。 Trust Hex は、セキュリティに加えて、製品、コンプライアンス、持続可能性、サプライ チェーンをカバーします。これは、SaaS 企業だけでなく、物理的な製品を製造または販売するあらゆるビジネス向けに構築されています。

トラストヘックスページには何が表示されますか?

会社概要、コンプライアンス資産を含む製品カタログ、持続可能性指標、会社証明書 (行動規範、現代の奴隷制に関する声明)、セキュリティおよびプライバシー ポリシー、および接続されたサプライ チェーン パートナー。すべては既存の公開データから取得されるため、追加の作業は必要ありません。

これにはSustalium上で追加の作業が必要ですか?

いいえ。既に Sustalium でコンプライアンス アセットと製品を公開している場合は、Trust Hex ページが自動的に入力されます。表示したいものを切り替えるだけです。

顧客は Trust Hex ページから資産を検証できますか?

はい。 Trust Hex ページ上のすべてのコンプライアンス アセットは、ハッシュコードで保護された独自の公開ページと QR コードにリンクしています。誰でも独立して真正性を検証できます。

Trust Hex が含まれるプランはどれですか?

Trust Hex は、すべての有料プラン (Pay As You Go、Starter、Growth、および Custom) に含まれています。デモ プランには Trust Hex ページは含まれません。