Controlled infrastructure representing security and assurance

Sécurité et assurance

Des affirmations de sécurité vérifiables

OpenFactory sépare les contrôles du produit des certifications de l’entreprise. Voyez ce qui est disponible, ce qui exige un pilote et ce qui reste en préparation.

Statut publiéPreuves d’artefact et de testAucune certification implicite

Preuves disponibles dans le produit

Ces capacités produisent des enregistrements techniques examinables. Elles soutiennent les contrôles du client mais ne certifient ni OpenFactory ni la charge.

Inventaire d’artefact

Les workflows pris en charge génèrent des inventaires CycloneDX liés par empreinte avec une couverture explicite.

Validation d’exécution

Les images produites peuvent démarrer dans des VM isolées et subir des contrôles terminal, service, bureau ou visuels.

Périmètres d’accès

API authentifiées, partage par organisation, administration par rôle et isolation VM limitent les accès.

Statut actuel

Statut des certifications externes

OpenFactory ne revendique actuellement ni SOC 2 Type II ni ISO/IEC 27001. La préparation est en cours d’établissement avant tout audit indépendant. Jusqu’à une certification vérifiable, le statut reste non certifié.

SOC 2 Type II

Programme de préparation en cours d’établissement

Non certifié. Inventaire des contrôles, responsabilités, conservation des preuves et préparation doivent précéder un examen Type II indépendant.

ISO/IEC 27001

Programme de préparation en cours d’établissement

Non certifié. Le périmètre du SMSI, le traitement des risques, l’exploitation des contrôles et la revue interne doivent être établis.

Une revue utile commence par la charge

Partagez l’image, le périmètre des données, le modèle de déploiement et les preuves attendues. Nous distinguerons contrôles disponibles, intégrations pilotes et écarts.

  • Architecture et périmètre de déploiement
  • Preuves d’artefact, SBOM et tests VM
  • Flux de données et conservation
  • Analyse écrite d’adéquation et d’écarts

Demander une revue technique de sécurité

Décrivez votre évaluation et les exigences d’assurance qui conditionnent la décision.

Questions de sécurité

OpenFactory est-il certifié SOC 2 Type II ?

Non. OpenFactory ne revendique pas actuellement SOC 2 Type II. Un programme de préparation est établi avant un examen indépendant.

OpenFactory est-il certifié ISO/IEC 27001 ?

Non. OpenFactory ne revendique pas actuellement ISO/IEC 27001. La préparation du SMSI doit précéder une évaluation externe.

OpenFactory peut-il fonctionner dans un environnement client ?

Les exigences cloud client, sur site et déconnectées sont cadrées dans un pilote. La disponibilité dépend de la charge, des intégrations et du périmètre.

Comment signaler une vulnérabilité ?

Envoyez un rapport privé à security@openfactory.tech avec reproduction et impact. N’incluez ni secrets ni données personnelles inutiles.