Один Trust Hex для всього, що ви створюєте та продаєте
Одна верифікована сторінка для ваших продуктів, відповідності, сталого розвитку та ланцюга постачання.
Що таке Trust Hex?
Trust Hex — це публічний хаб, який збирає ваші опубліковані активи відповідності, дані про продукти, показники сталого розвитку, профіль компанії та інформацію про ланцюг постачання на одній сторінці, захищеній хеш-кодом. Кожен актив посилається на власний верифікований QR-код. Ніякої додаткової роботи — сторінка наповнюється з того, що ви вже публікуєте в Sustalium.
Назва походить від шестикутного логотипа Sustalium — шість сторін, шість вимірів довіри: відповідність, сталий розвиток, ланцюг постачання, безпека, ідентичність та прозорість.
За межами Vanta, Drata та SafeBase
Сторінки безпеки SaaS вирішують одну проблему. Trust Hex вирішує більшу.
| Vanta / Drata / SafeBase | Trust Hex by Sustalium | |
|---|---|---|
| Охоплення | SOC 2, ISO 27001, HIPAA, GDPR — лише стан безпеки SaaS | Відповідність продукції (REACH, GPSR, ESPR, Prop 65), показники сталого розвитку, ланцюг постачання ТА традиційна безпека SaaS |
| Що це доводить | «Наше програмне забезпечення безпечне» | «Наші продукти відповідають вимогам, наш ланцюг постачання прозорий, наш бізнес сталий» |
| Верифікація | PDF-звіти, статичні сторінки, ручні перевірки безпеки | Живі документи, захищені хеш-кодом, QR-коди на кожному виробі, незалежно верифіковані URL-адреси |
| Аудиторія | IT-закупівлі, команди безпеки | Роздрібні торговці, дистриб'ютори, регулятори, споживачі, аудитори ТА команди безпеки |
| Фізичні продукти | Не застосовується (тільки для SaaS) | Сертифікати для будь-якого продукту в будь-якій галузі та на будь-якому ринку |
| Ланцюг постачання | Лише анкети щодо ризиків постачальників | Підключені сторінки довіри постачальників, видимість ланцюга постачання |
Подивіться на це в дії
Sustalium публікує власні активи відповідності на Trust Hex — WCAG 2.1 AA, GDPR & DPA та Закон ЄС про кіберстійкість. 3 активні активи, 1 бренд, 1 продукт. Все піддається верифікації.
Часті запитання
Чим Trust Hex відрізняється від Vanta або Drata?
Vanta та Drata фокусуються на стані безпеки SaaS — SOC 2, ISO 27001, тестуванні на проникнення. Trust Hex охоплює продукти, відповідність нормам, сталий розвиток і ланцюг постачання на додаток до безпеки. Він створений для будь-якого бізнесу, що виробляє або продає фізичні продукти, а не лише для SaaS-компаній.
Що відображається на сторінці Trust Hex?
Ваш профіль компанії, каталог продуктів з активами відповідності, показники сталого розвитку, сертифікати компанії (кодекс поведінки, заява про сучасне рабство), політика безпеки та конфіденційності, а також підключені партнери ланцюга постачання. Все підтягується з ваших уже опублікованих даних — жодної додаткової роботи.
Чи потребує це додаткової роботи окрім Sustalium?
Ні. Якщо ви вже публікуєте активи відповідності та продукти в Sustalium, ваша сторінка Trust Hex заповнюється автоматично. Просто вкажіть, що ви хочете відобразити.
Чи можуть клієнти верифікувати активи зі сторінки Trust Hex?
Так. Кожен актив відповідності на сторінці Trust Hex посилається на власну публічну сторінку, захищену хеш-кодом, і QR-код. Будь-хто може незалежно перевірити автентичність.
Який план включає Trust Hex?
Trust Hex включено до всіх платних планів (Pay As You Go, Starter, Growth та Custom). Демо-план не включає сторінку Trust Hex.