法规地图
Haltless 对接的标准
一份给采购看的概览。平台涉及的每一项标准都在此处给出简要说明,并指向操作细节所在的页面。
01 · 安全与数据保护
信息安全姿态
三项 Haltless 对接的安全侧标准。信任与安全中心页面详述运营控制;下面的条目对每一项的姿态做出简述。
02 · 制造与质量
平台支持的行业标准
受监管制造场景中常见的五项标准。每一项都说明 Haltless 开箱提供什么、什么由客户继续负责。
ISO 9001 · 质量管理
工单包含状态、优先级、指派操作员、到期日和数字签名的完成记录。每一次签字都对规范载荷做 SHA-256 哈希,并通过 HMAC-SHA256 写入审计日志。质量手册与审核方案仍由客户负责。
FDA 21 CFR Part 11 · 电子签名
工单的数字签字以规范载荷的 SHA-256 哈希计算,载荷包含操作者、操作、目标资源与时间戳。结合防篡改的审计链与按租户的行级安全,签字达到 Part 11 期望的计算机系统验证就绪标准。系统验证仍由客户负责。
IATF 16949 · 汽车质量
一级汽车供应商可将 Haltless 的工单、备件消耗记录与签名的完成记录附加到其 PPAP 与质保可追溯包中。七年的审计链保留覆盖大多数 OEM 要求的质保可追溯窗口。
HACCP 与 FSSC 22000 · 食品安全
CIP 完成记录、卫生周期与班次交接均被签名并保留在审计链中。食品安全审计员收到的是带可重现签名的时间序列记录,而非一摞纸质清单。具体工厂的 HACCP 方案及其验证仍由客户负责。
GMP · 良好生产规范
维护工单、库存中调取的备件、校准事件与数字签名的完成记录,共同为 QA 提供符合 GMP 的运营轨迹。流程验证、设备认证与质量手册仍由客户负责。
03 · AI 与新兴监管
欧盟 AI 法案及相邻法规
我们不使用神经网络。预测引擎由三个确定性检测器构成。对新兴 AI 监管的影响是直接的。
欧盟 AI 法案 · 条例 (EU) 2024/1689
我们的预测性维护评分是确定性且可解释的,不是基础模型、也不是黑箱神经网络。我们按需公开评分公式。评分旨在评估机器而非自然人,因此附件 III(就业)不适用。在 2026 年 8 月生效的透明度义务下,我们将披露任何影响自然人的模型输出;当前没有这类输出。
04 · 美国框架
美国框架与我们的实际进展
美国的工业与国防相关采购方关注的控制项与欧洲采购不同。以下是我们对每一项的如实说明。
NIST SP 800-171 · 受控非密信息
平台的访问控制、审计与问责、标识与鉴别,以及系统与通信保护控制项可对应到 800-171 的控制族。Haltless 尚未完成自评估,未发布 System Security Plan 或 POA&M,也没有 SPRS 分数。控制映射可应要求提供。
CMMC · 国防供应链
在路线图上,尚未达成。Haltless 未经过 C3PAO 评估,在任何等级上均未取得 CMMC 认证。若您作为供应商需向下传递 DFARS 252.204-7012 要求,请尽早提出,让该要求参与部署设计,而不是在后期形成阻碍。
NIST 网络安全框架 2.0
我们的安全方案围绕 Govern、Identify、Protect、Detect、Respond 与 Recover 六项功能组织。CSF 是框架而非认证,因此不存在可认证的对象;如有需要,我们可与您逐项梳理该框架下的现状。
SOX · IT 一般控制
Haltless 为私营公司,自身不受《萨班斯-奥克斯利法案》约束。若您的审计师将维护系统纳入 ITGC 测试范围,仅可追加的 HMAC-SHA256 审计链可提供其所需的变更与访问证据。
我们不会宣称的内容
我们目前未持有上述任何标准的第三方正式认证。我们将控制措施与平台能力对照到这些标准的要求,但在外部审计员签字之前,我们不会展示认证标识,也不会声称已获认证。
把您的问卷发给我们
如需审计问卷、供应商安全评审或具体的合规证据请求,请写信至 privacy@haltless.io.