SEOAI Trust
Infrastructure
- Hosting: Enterprise cloud infrastructure in the Asia-Pacific region, with isolated compute and managed storage.
- Database: Managed relational database — not exposed to the public internet.
- Object storage: Encrypted object storage with signed, time-limited access.
- GPU compute: On-demand GPU compute, provisioned per batch and torn down immediately after.
- TLS: Industry-standard TLS with auto-renewed certificates on all domains.
Status
- Public liveness probe:
api.seoai.space/v1/health - Public corpus stats:
api.seoai.space/v1/stats - Uptime target: 99.5% monthly (data API). 99.9% target post-SOC2.
Security posture
- Secrets: stored in
.envon the production host with restricted file permissions; never committed to source control. - API keys: SHA-256 hashed at rest; plaintext shown once at creation, never persisted.
- Administrative access: key-based authentication only; password login disabled.
- Firewall: Network firewall restricting inbound traffic to web traffic only.
- Database: not internet-exposed; reachable only by the application.
- Backups: daily logical dumps to the managed volume, weekly off-host snapshots.
Incident response
- Notify security@seoai.space for any suspected breach or vulnerability.
- Acknowledgement within 24 hours, status update within 72 hours.
- Customer notification within 72 hours if their data is affected.
- Post-incident write-up published on this page within 14 days.
Roadmap
- Q3 2026: SOC 2 Type I scoping + readiness assessment.
- Q4 2026: Dedicated security review window with a third-party penetration test.
- Q1 2027: SOC 2 Type II observation period begins.
- Ongoing: sub-processor changes published here before they go live.
Bug bounty
No formal program yet, but we acknowledge and credit responsible disclosures sent to security@seoai.space. Critical findings receive a thank-you fee at our discretion.
SEOAI Trust
インフラ
- ホスティング:アジア太平洋リージョンのエンタープライズ向けクラウド基盤(分離されたコンピュート+マネージドストレージ)。
- データベース:マネージドリレーショナルDB(インターネット非公開)。
- オブジェクトストレージ:暗号化オブジェクトストレージ(署名付き・有効期限付きアクセス)。
- GPU 計算:オンデマンドGPU。バッチ単位で確保し、終了後即時破棄。
- TLS:全ドメインで業界標準TLS(証明書は自動更新)。
ステータス
- 公開ライブネス:
api.seoai.space/v1/health - 公開コーパス統計:
api.seoai.space/v1/stats - 稼働率目標:月次 99.5%(データ API)。SOC2 取得後は 99.9% 目標。
セキュリティ姿勢
- シークレット:本番ホストの
.envに制限権限で保管、ソース管理にコミットしません。 - API キー:保存時 SHA-256 ハッシュ化。プレーンテキストは発行時のみ表示、以後保持しません。
- 管理アクセス:鍵認証のみ。パスワード認証無効。
- ファイアウォール:受信トラフィックをWeb通信のみに制限。
- DB:インターネット非公開、アプリからローカルソケット経由のみ。
- バックアップ:日次論理ダンプ(マネージドボリューム)+ 週次オフホストスナップショット。
インシデント対応
- 侵害・脆弱性疑いは security@seoai.space へ。
- 24時間以内に受領通知、72時間以内に状況報告。
- 顧客データに影響がある場合は72時間以内に通知。
- 事後検証レポートは14日以内に本ページに掲載。
ロードマップ
- 2026 Q3:SOC 2 Type I スコープ定義+準備評価。
- 2026 Q4:第三者ペネトレーションテスト。
- 2027 Q1:SOC 2 Type II 観察期間開始。
- 継続:サブプロセッサ変更は事前に本ページで公開。
バグバウンティ
正式プログラムはまだありませんが、責任ある開示には security@seoai.space 宛で謝意・クレジットを表明します。重大発見には任意で謝礼。