Lewati ke konten utama
&Sageio

KEPERCAYAAN & KEAMANAN

Dibangun untuk lolos tinjauan keamanan Anda.

Setiap protokol, sub-pemroses, dan komitmen insiden, dalam satu tempat. Baca dalam lima menit, atau serahkan ke tim Anda.

Bicara dengan keamanan

KEPATUHAN

Standar yang kami jadikan tanggung jawab kami.

Kami mempublikasikan apa yang telah kami capai, apa yang sedang kami audit, dan apa yang ada dalam peta jalan. Tanpa klaim tanpa bukti.

Dapatkan pemberitahuan saat laporan SOC 2 kami siap

PENANGANAN DATA

Apa yang kami simpan, dan berapa lama.

Setiap kategori data yang kami sentuh, di mana ia berada, dan kapan dihapus. Bawaannya konservatif; ruang kerja dapat memperketatnya.

Audio rapat
Dialirkan untuk transkripsi langsung dan hanya diproses di memori — audio tidak pernah ditulis ke penyimpanan. Sageio tidak menggunakannya untuk melatih model.
Transkrip & terjemahan
Disimpan di workspace Anda sampai Anda menghapusnya atau akun dihapus.
Rangkuman & item tindakan
Disimpan bersama transkrip sumbernya dan mengikuti kebijakan retensi yang sama.
Metadata akun & ruang kerja
Dipertahankan selama akun aktif. Dihapus dalam 30 hari setelah penutupan akun atau permintaan penghapusan terverifikasi.
Data penagihan
Pembayaran diproses oleh LemonSqueezy sebagai Merchant of Record. Sageio hanya menyimpan metadata langganan — tidak pernah detail kartu pembayaran.
Residensi data
Penerapan multi-wilayah tersedia. Wilayah UE, AS, dan Asia-Pasifik didukung pada paket Enterprise.
Akses internal
Akses produksi memerlukan kebutuhan bisnis yang eksplisit, dibatasi waktu, dan dicatat untuk audit.

ENKRIPSI

Protokol modern, tanpa pengecualian.

Enkripsi adalah bawaan, bukan tingkatan. Standar di bawah ini berlaku untuk setiap ruang kerja, pada setiap paket.

KONTROL AKSES

Kunci ke ruang kerja Anda, sesuai ketentuan Anda.

Identitas, peran, dan jejak audit dikonfigurasi sesuai harapan tim TI enterprise. Bukan ditempelkan — dibangun sejak pengguna pertama.

  • Single sign-on SAML 2.0, tersedia pada paket Enterprise.

  • Masuk OIDC melalui Google dan Microsoft untuk ruang kerja swalayan.

  • Kontrol akses berbasis peran dengan empat tingkat: Owner, Admin, Member, dan Viewer.

  • Log audit untuk setiap tindakan admin dan akses data, dipertahankan 12 bulan.

  • Batas waktu sesi yang dapat dikonfigurasi dan daftar izin IP pada paket Enterprise.

SUB-PEMROSES

Vendor yang kami andalkan, disebutkan secara terbuka.

Sageio mengandalkan sekumpulan kecil penyedia mapan untuk penyimpanan, identitas, dan pemrosesan AI. Daftar lengkapnya, beserta tujuan dan lokasi data, tercantum dalam DPA.

Lihat daftar sub-pemroses lengkap →

RESPONS INSIDEN

Saat sesuatu rusak, Anda mendengarnya dari kami lebih dulu.

Pemberitahuan pelanggan adalah jam pertama respons, bukan yang terakhir. Pelanggan yang terdampak mendapat pemberitahuan langsung dan pembaruan berkelanjutan hingga insiden teratasi.

Deteksi berjalan melalui pemantauan berkelanjutan. Insinyur siaga mendeklarasikan dan menugaskan komandan insiden dalam 30 menit. Untuk insiden apa pun yang melibatkan data pelanggan, pelanggan yang terdampak diberi tahu melalui email dalam 24 jam setelah konfirmasi, dengan pembaruan sementara selama penyelidikan berlangsung. Tinjauan pasca-insiden tertulis dibagikan dalam 7 hari.

Punya kuesioner keamanan?

Kirimkan kepada kami. Kami merespons dalam dua hari kerja dengan jawaban lengkap dan dokumen pendukung yang dibutuhkan tim Anda.