Én Trust Hex for alt du lager og selger
Én verifisert side for dine produkter, etterlevelse, bærekraft og forsyningskjede.
Hva er Trust Hex?
Trust Hex er et offentlig knutepunkt som trekker dine publiserte etterlevelsesressurser, produktdata, bærekraftsmålinger, selskapsprofil og forsyningskjedeinformasjon til én hash-kodesikret side. Hver ressurs lenker til sin egen verifiserbare QR-kode. Ingen ekstra arbeid — det fylles ut fra det du allerede publiserer på Sustalium.
Navnet kommer fra Sustaliums sekskantede logo — seks sider, seks dimensjoner av tillit: etterlevelse, bærekraft, forsyningskjede, sikkerhet, identitet og gjennomsiktighet.
Utover Vanta, Drata og SafeBase
SaaS-sikkerhetssider løser ett problem. Trust Hex løser et større.
| Vanta / Drata / SafeBase | Trust Hex by Sustalium | |
|---|---|---|
| Dekning | SOC 2, ISO 27001, HIPAA, GDPR — kun SaaS-sikkerhetstilstand | Produktefterlevelse (REACH, GPSR, ESPR, Prop 65), bærekraftsmålinger, forsyningskjede OG tradisjonell SaaS-sikkerhet |
| Hva det beviser | «Programvaren vår er sikker» | «Produktene våre er i samsvar, forsyningskjeden vår er gjennomsiktig, virksomheten vår er bærekraftig» |
| Verifisering | PDF-rapporter, statiske sider, manuelle sikkerhetsgjennomganger | Hash-kodesikrede live-dokumenter, QR-koder på hvert element, uavhengig verifiserbare URL-er |
| Målgruppe | IT-innkjøp, sikkerhetsteam | Forhandlere, distributører, regulatorer, forbrukere, revisorer OG sikkerhetsteam |
| Fysiske produkter | Ikke relevant (kun SaaS) | Sertifikater for ethvert produkt på tvers av enhver bransje og marked |
| Forsyningskjede | Kun spørreskjemaer for leverandørrisiko | Tilknyttede leverandørtillitssider, synlighet i forsyningskjeden |
Se det i aksjon
Sustalium publiserer sine egne etterlevelsesressurser på Trust Hex — WCAG 2.1 AA, GDPR & DPA, og EUs Cyber Resilience Act. 3 aktive ressurser, 1 merkevare, 1 produkt. Alt verifiserbart.
Ofte stilte spørsmål
Hvordan er Trust Hex annerledes enn Vanta eller Drata?
Vanta og Drata fokuserer på SaaS-sikkerhetstilstand — SOC 2, ISO 27001, penetrasjonstesting. Trust Hex dekker produkter, etterlevelse, bærekraft og forsyningskjede i tillegg til sikkerhet. Den er bygget for enhver bedrift som lager eller selger fysiske produkter, ikke bare SaaS-selskaper.
Hva vises på en Trust Hex-side?
Din selskapsprofil, produktkatalog med etterlevelsesressurser, bærekraftsmålinger, selskapsattester (atferdskodeks, erklæring om moderne slaveri), sikkerhets- og personvernregler, og tilknyttede forsyningskjedepartnere. Alt hentes fra dine eksisterende publiserte data — ingen ekstra arbeid.
Krever dette ekstra arbeid i tillegg til Sustalium?
Nei. Hvis du allerede publiserer etterlevelsesressurser og produkter på Sustalium, fylles Trust Hex-siden din ut automatisk. Bare aktiver det du vil vise.
Kan kunder verifisere ressurser fra Trust Hex-siden?
Ja. Hver etterlevelsesressurs på en Trust Hex-side lenker til sin egen hash-kodesikrede offentlige side og QR-kode. Alle kan verifisere autentisitet uavhengig.
Hvilken plan inkluderer Trust Hex?
Trust Hex er inkludert i alle betalte planer (Pay As You Go, Starter, Growth og Custom). Demo-planen inkluderer ikke en Trust Hex-side.