Доверие и ответственность
Доказательства, статусы и условия запуска
Проверьте доступные сведения о продукте, безопасности, данных и контроле операций. Каждый раздел показывает подтверждённую основу и вопросы, которые ещё требуют проверки.
Для публикации сведений о компании и юридических документов нужны подтверждённый источник и согласование ответственного.
Текущее состояние
Сводка без скрытых допущений.
Статус отражает доступные документы и технические сведения. Он не заменяет договор, аудит или внешнее подтверждение.
- Разделы
- 9
- Шаблоны договоров
- 15
- Утверждены
- 0
- Условия запуска
- OPEN
Company
ИСТОЧНИК НЕ ПРЕДОСТАВЛЕНПубличная страница фиксирует миссию и продуктовые принципы, но подтверждённые сведения о юридическом лице и владельце бренда отсутствуют.
Проверяемая основа
- Опубликованы только продуктовая роль CertaRail и границы внешнего исполнения.
- Legal entity, регистрационные сведения, адрес, руководство и контакты не подтверждены источником.
Открыть сведения о CertaRailГраница утвержденияРаздел нельзя считать company disclosure до появления проверяемого источника и approval record.
Security
EVIDENCE + ОТКРЫТЫЕ GATESSecurity-раздел описывает проверяемые sandbox-контроли и отдельно показывает зависимости, которые ещё нужны для production.
Проверяемая основа
- Опубликованы authentication, tenant isolation, audit и secure document boundaries с конкретными ограничениями.
- Production IAM, managed KMS, external monitoring и независимый review остаются activation gates.
Проверить security evidenceГраница утвержденияНаличие локальных тестов и контрактов не является сертификацией, аттестацией или production assurance.
Privacy
DRAFT · НЕ УТВЕРЖДЕНОPrivacy notice и consent описывают требуемую структуру, но controller, processors, retention и канал запросов не подтверждены.
Проверяемая основа
- Обязательное privacy acknowledgement отделено от необязательного marketing consent.
- Server delivery блокируется, если версия consent не совпадает с явно настроенной approved version.
Открыть privacy draftГраница утвержденияЧерновой текст не является действующим privacy notice и не создаёт правового основания обработки.
Operations
ПРОВЕРЕНО В SANDBOXOperations surface показывает состояния, recovery paths, evidence и наблюдаемость без заявления о внешнем исполнении.
Проверяемая основа
- Операционные состояния и audit evidence доступны в Console и документированных сценариях.
- External provider transport, support SLA и production on-call не считаются активированными.
Открыть operations surfaceГраница утвержденияSandbox operations не подтверждают доступность production-сервиса, внешнего провайдера или расчётов.
Compliance
SANDBOX POLICY · НЕ LEGAL OPINIONCompliance-раздел связывает facts, policy revision, decision, manual review и receipt в воспроизводимый sandbox-контур.
Проверяемая основа
- ALLOW, DENY и REVIEW выводятся из versioned sandbox policy и сохраняют evidence.
- Внешний KYC/KYB/KYT, реестры и юридическая допустимость требуют отдельной активации и оценки.
Проверить compliance boundaryГраница утвержденияSandbox decision не заменяет решение регулируемого участника, заключение юриста или допуск клиента.
Status
КАНОНИЧЕСКИЙ СТАТУСЕдиная status matrix показывает, что реализовано, что требует активации и что ещё не реализовано.
Проверяемая основа
- Marketing, Console и API используют одну canonical capability projection.
- Статус отделяет наличие кода от внешней активации и production readiness.
Открыть матрицу статусаГраница утвержденияОпубликованный статус является техническим снимком, а не обещанием доступности или договорным SLA.
Incident handling
DRAFT · RUNBOOK НЕ УТВЕРЖДЁНВ репозитории есть draft формы эскалации и технические recovery paths, но нет утверждённого публичного incident workflow.
Проверяемая основа
- Draft собирает environment, timestamps, request IDs, severity, impact и очищенные логи.
- Notification matrix, дежурный канал, сроки реакции, exercises и внешний owner не назначены.
Проверить incident draftГраница утвержденияЗаполнение browser-local шаблона не создаёт incident ticket и не уведомляет команду.
Vulnerability disclosure
ПУБЛИЧНЫЙ КАНАЛ НЕ ОПУБЛИКОВАНRepository policy требует приватного сообщения о потенциальной уязвимости, но подтверждённый публичный security contact отсутствует.
Проверяемая основа
- Публичные issue запрещены для suspected vulnerabilities.
- Веб-форма, security email, disclosure SLA и safe-harbor text не утверждены.
Открыть текущую security boundaryГраница утвержденияОбычная contact-форма не выдается за защищённый vulnerability reporting channel.
Production gates
GATES ОТКРЫТЫProduction readiness определяется owner-controlled evidence, а не наличием demo, контракта или локального теста.
Проверяемая основа
- Среда, credentials, external adapters, security controls, operations и legal acceptance проверяются раздельно.
- Каждая capability остаётся fail-closed, пока обязательные owners и evidence не подтверждены.
Проверить activation gatesГраница утвержденияНи один опубликованный draft или sandbox receipt сам по себе не открывает production.
CONTRACT TEMPLATE REVIEW
15 из 15 шаблонов требуют formal legal review.
Review register фиксирует допустимое текущее использование, material findings и условия, без которых документ нельзя переводить из DRAFT.