Security

Compliance roadmap

  1. Vendor security review

    Stripe, Postgres provider, observability vendor.

  2. SOC2 Type I readiness

    Controls mapped, evidence collection underway.

  3. Penetration test

    Required before public production launch.

  4. Bug bounty

    Planned after private beta hardening.