SOC2C

Captiv8 security & compliance

An overview of Captiv8's security posture — compliance, penetration testing, subprocessors, and data handling — verified on SOC2C (Listed).

SOC 2 statusSOC 2 Type II · Listed
FrameworksSOC 2 Type II
Penetration testNot listed
Subprocessors7 listed
HostingAWS, GCP
Trust centerView

Security questions about Captiv8

Is Captiv8 secure?
Security isn't a single yes/no, but Captiv8 is SOC 2 Type II compliant. SOC2C verifies its compliance posture and shows how strongly each fact is proven.
Does Captiv8 have a bug bounty or vulnerability disclosure program?
Captiv8 hasn't listed a bug bounty or vulnerability disclosure program on SOC2C. Many companies accept security reports at security@captiv8.io or via a /security page (Captiv8 lists a security contact).
Who are Captiv8's subprocessors?
Captiv8 lists 7 subprocessors on its trust center, including Amazon Web Services, customer.io, DataDog, Gainsight PX, Auth0. Buyers use this for fourth-party risk review.
Where does Captiv8 host or store data?
Captiv8 hosts on AWS, GCP, and handles Customer personally identifiable information, Employee personally identifiable information, Please see our Privacy Policy for more details: https://captiv8.io/policy/. Data residency details are on its trust center.
Where is Captiv8's trust center or security page?
Captiv8's trust center is at https://trust.captiv8.io. Its verified SOC 2 status, frameworks, and documents are summarized on its SOC2C profile.

See Captiv8's full SOC 2 profile →