Доверие и ответственность

Доказательства, статусы и условия запуска

Проверьте доступные сведения о продукте, безопасности, данных и контроле операций. Каждый раздел показывает подтверждённую основу и вопросы, которые ещё требуют проверки.

Для публикации сведений о компании и юридических документов нужны подтверждённый источник и согласование ответственного.

Текущее состояние

Сводка без скрытых допущений.

Статус отражает доступные документы и технические сведения. Он не заменяет договор, аудит или внешнее подтверждение.

Разделы
9
Шаблоны договоров
15
Утверждены
0
Условия запуска
OPEN
  1. Company

    ИСТОЧНИК НЕ ПРЕДОСТАВЛЕН

    Публичная страница фиксирует миссию и продуктовые принципы, но подтверждённые сведения о юридическом лице и владельце бренда отсутствуют.

    Проверяемая основа

    • Опубликованы только продуктовая роль CertaRail и границы внешнего исполнения.
    • Legal entity, регистрационные сведения, адрес, руководство и контакты не подтверждены источником.
    Граница утверждения

    Раздел нельзя считать company disclosure до появления проверяемого источника и approval record.

    Открыть сведения о CertaRail
  2. Security

    EVIDENCE + ОТКРЫТЫЕ GATES

    Security-раздел описывает проверяемые sandbox-контроли и отдельно показывает зависимости, которые ещё нужны для production.

    Проверяемая основа

    • Опубликованы authentication, tenant isolation, audit и secure document boundaries с конкретными ограничениями.
    • Production IAM, managed KMS, external monitoring и независимый review остаются activation gates.
    Граница утверждения

    Наличие локальных тестов и контрактов не является сертификацией, аттестацией или production assurance.

    Проверить security evidence
  3. Privacy

    DRAFT · НЕ УТВЕРЖДЕНО

    Privacy notice и consent описывают требуемую структуру, но controller, processors, retention и канал запросов не подтверждены.

    Проверяемая основа

    • Обязательное privacy acknowledgement отделено от необязательного marketing consent.
    • Server delivery блокируется, если версия consent не совпадает с явно настроенной approved version.
    Граница утверждения

    Черновой текст не является действующим privacy notice и не создаёт правового основания обработки.

    Открыть privacy draft
  4. Operations

    ПРОВЕРЕНО В SANDBOX

    Operations surface показывает состояния, recovery paths, evidence и наблюдаемость без заявления о внешнем исполнении.

    Проверяемая основа

    • Операционные состояния и audit evidence доступны в Console и документированных сценариях.
    • External provider transport, support SLA и production on-call не считаются активированными.
    Граница утверждения

    Sandbox operations не подтверждают доступность production-сервиса, внешнего провайдера или расчётов.

    Открыть operations surface
  5. Compliance

    SANDBOX POLICY · НЕ LEGAL OPINION

    Compliance-раздел связывает facts, policy revision, decision, manual review и receipt в воспроизводимый sandbox-контур.

    Проверяемая основа

    • ALLOW, DENY и REVIEW выводятся из versioned sandbox policy и сохраняют evidence.
    • Внешний KYC/KYB/KYT, реестры и юридическая допустимость требуют отдельной активации и оценки.
    Граница утверждения

    Sandbox decision не заменяет решение регулируемого участника, заключение юриста или допуск клиента.

    Проверить compliance boundary
  6. Status

    КАНОНИЧЕСКИЙ СТАТУС

    Единая status matrix показывает, что реализовано, что требует активации и что ещё не реализовано.

    Проверяемая основа

    • Marketing, Console и API используют одну canonical capability projection.
    • Статус отделяет наличие кода от внешней активации и production readiness.
    Граница утверждения

    Опубликованный статус является техническим снимком, а не обещанием доступности или договорным SLA.

    Открыть матрицу статуса
  7. Incident handling

    DRAFT · RUNBOOK НЕ УТВЕРЖДЁН

    В репозитории есть draft формы эскалации и технические recovery paths, но нет утверждённого публичного incident workflow.

    Проверяемая основа

    • Draft собирает environment, timestamps, request IDs, severity, impact и очищенные логи.
    • Notification matrix, дежурный канал, сроки реакции, exercises и внешний owner не назначены.
    Граница утверждения

    Заполнение browser-local шаблона не создаёт incident ticket и не уведомляет команду.

    Проверить incident draft
  8. Vulnerability disclosure

    ПУБЛИЧНЫЙ КАНАЛ НЕ ОПУБЛИКОВАН

    Repository policy требует приватного сообщения о потенциальной уязвимости, но подтверждённый публичный security contact отсутствует.

    Проверяемая основа

    • Публичные issue запрещены для suspected vulnerabilities.
    • Веб-форма, security email, disclosure SLA и safe-harbor text не утверждены.
    Граница утверждения

    Обычная contact-форма не выдается за защищённый vulnerability reporting channel.

    Открыть текущую security boundary
  9. Production gates

    GATES ОТКРЫТЫ

    Production readiness определяется owner-controlled evidence, а не наличием demo, контракта или локального теста.

    Проверяемая основа

    • Среда, credentials, external adapters, security controls, operations и legal acceptance проверяются раздельно.
    • Каждая capability остаётся fail-closed, пока обязательные owners и evidence не подтверждены.
    Граница утверждения

    Ни один опубликованный draft или sandbox receipt сам по себе не открывает production.

    Проверить activation gates

CONTRACT TEMPLATE REVIEW

15 из 15 шаблонов требуют formal legal review.

Review register фиксирует допустимое текущее использование, material findings и условия, без которых документ нельзя переводить из DRAFT.

Открыть review register