# 信任和 SOC 2 准备情况

> Railbase 安全性、可用性、保密性和操作控制。

_Updated: 2026-08-18_

Railbase 是为需要可防御的私有操作边界的组织而构建的。 Silkway Tech LLC 维护符合 SOC 2 信任服务标准的控制程序。协调和准备就绪并不意味着已经发布了独立的 SOC 2 报告。

## 控制区域

| 面积 | 当前设计 |
| --- | --- |
| 访问 | 单独的客户和运营商身份、RBAC、可选的 2FA 和可审计管理 |
| 数据 | 客户控制的Vault存储、租户隔离和可选的加密文件存储 |
| 分布 | 签名版本、哈希验证、私有权利和托管更新路径 |
| 可用性 | 备份、恢复、运行状况、更新回滚和事件操作手册 |
| 改变 | 版本控制、自动化测试、发布来源和受控部署 |
| 供应商运营 | KYC，制裁/出口筛选、法律接受和账单对账 |
| 人工智能 | 客户选择的提供商、编辑、政策、批准和审计 |
| 联合会 | 经批准的庄园之间签署的配对和租户意识交通 |

## 共同责任

Silkway Tech 运营 railbase.app、签名、许可和自己的安全计划。客户运营私有 Railbase 资产、用户访问、托管网络、备份目标、恢复练习和业务数据配置。实施命令可以分配额外的职责。

如果当前制裁快照不可用，则该事件不会被视为匹配，而是会升级为可用性问题。它并不单独撤销当前的付费期限权利。 Railbase 通过滚动窗口不超过 24 小时的心跳继续签名许可证验证；确认点击后，将按照条款中的单独暂停和审查流程进行。

## 证据

客户和合格的潜在客户可以通过支持请求当前的安全数据包、控制摘要、子处理者、DPA、事件联系人以及可用的测试或来源证据。敏感证据在适当的保密基础下共享。

## FAQ

### Railbase SOC 2 是否经过认证？

不要从准备语言推断认证。向支持人员询问当前的独立保证状态和可用报告。

### railbase.app 是否存储普通 Suite 记录？

不会。这些记录保留在客户的私人财产中。 railbase.app 存储隐私政策中描述的控制平面信息。

