트러스트 헥스Trust Hex.

당신이 만들고 판매하는 모든 것을 위한 하나의 Trust Hex

제품, 규정 준수, 지속 가능성 및 공급망에 대한 검증된 단일 페이지입니다.

트러스트 헥스(Trust Hex)란 무엇입니까?

Trust Hex는 게시된 규정 준수 자산, 제품 데이터, 지속 가능성 지표, 회사 프로필 및 공급망 정보를 해시코드로 보호된 하나의 페이지로 가져오는 공개 허브입니다. 모든 자산은 자체적으로 검증 가능한 QR 코드에 연결됩니다. 추가 작업이 없습니다. 이미 Sustalium에 게시한 내용으로 채워집니다.

이름은 Sustalium의 육각형 로고(6개 면, 6개 차원의 신뢰: 규정 준수, 지속 가능성, 공급망, 보안, 정체성 및 투명성)에서 유래되었습니다.

Vanta, Drata, SafeBase를 넘어서

SaaS 보안 페이지는 한 가지 문제를 해결합니다. Trust Hex는 더 큰 문제를 해결합니다.

Vanta / Drata / SafeBase Trust Hex by Sustalium
적용 범위 SOC 2, ISO 27001, HIPAA, GDPR — SaaS 보안 상태만 해당 제품 규정 준수(REACH, GPSR, ESPR, Prop 65), 지속 가능성 지표, 공급망 및 기존 SaaS 보안
그것이 증명하는 것 "우리 소프트웨어는 안전합니다" "우리 제품은 규정을 준수하고 공급망은 투명하며 비즈니스는 지속 가능합니다."
확인 PDF 보고서, 정적 페이지, 수동 보안 검토 해시코드로 보호되는 라이브 문서, 모든 항목의 QR 코드, 독립적으로 검증 가능한 URL
청중 IT 조달, 보안팀 소매업체, 유통업체, 규제 기관, 소비자, 감사자 및 보안 팀
실제 제품 해당 없음(SaaS에만 해당) 모든 산업 및 시장의 모든 제품에 대한 인증서
공급망 공급업체 위험 설문지에만 해당 연결된 공급업체 신뢰 페이지, 관리 연속성 가시성

실제로 확인해보세요

Sustalium은 Trust Hex(WCAG 2.1 AA, GDPR & DPA, EU Cyber ​​Resilience Act)에 자체 규정 준수 자산을 게시합니다. 3개의 라이브 자산, 1개의 브랜드, 1개의 제품. 모두 검증 가능합니다.

자주 묻는 질문

Trust Hex는 Vanta 또는 Drata와 어떻게 다릅니까?

Vanta와 Drata는 SaaS 보안 상태(SOC 2, ISO 27001, 침투 테스트)에 중점을 두고 있습니다. Trust Hex는 보안 외에도 제품, 규정 준수, 지속 가능성 및 공급망을 다룹니다. 이는 SaaS 회사뿐만 아니라 실제 제품을 만들거나 판매하는 모든 비즈니스를 위해 구축되었습니다.

Trust Hex 페이지에는 무엇이 표시됩니까?

회사 프로필, 규정 준수 자산이 포함된 제품 카탈로그, 지속 가능성 지표, 회사 증명(행동 강령, 현대 노예 제도 선언문), 보안 및 개인 정보 보호 정책, 연결된 공급망 파트너. 모든 내용은 기존 게시된 데이터에서 가져오므로 추가 작업이 필요하지 않습니다.

Sustalium에 추가 작업이 필요합니까?

아니요. 이미 Sustalium에 규정 준수 자산 및 제품을 게시한 경우 Trust Hex 페이지가 자동으로 채워집니다. 표시하려는 항목을 전환하면 됩니다.

고객이 Trust Hex 페이지에서 자산을 확인할 수 있습니까?

예. Trust Hex 페이지의 모든 규정 준수 자산은 자체 해시 코드로 보안된 공개 페이지 및 QR 코드에 연결됩니다. 누구나 독립적으로 진위 여부를 확인할 수 있습니다.

Trust Hex가 포함된 플랜은 무엇입니까?

Trust Hex는 모든 유료 플랜(Pay As You Go, Starter, Growth 및 Custom)에 포함되어 있습니다. 데모 계획에는 Trust Hex 페이지가 포함되어 있지 않습니다.