SOC2C

Cardinalhq security & compliance

An overview of Cardinalhq's security posture — compliance, penetration testing, subprocessors, and data handling — verified on SOC2C (Listed).

SOC 2 statusSOC 2 Type II · Listed
FrameworksSOC 2 Type II
Penetration testNot listed
Subprocessors5 listed
HostingAWS
Trust centerView

Security questions about Cardinalhq

Is Cardinalhq secure?
Security isn't a single yes/no, but Cardinalhq is SOC 2 Type II compliant. SOC2C verifies its compliance posture and shows how strongly each fact is proven.
Does Cardinalhq have a bug bounty or vulnerability disclosure program?
Cardinalhq hasn't listed a bug bounty or vulnerability disclosure program on SOC2C. Many companies accept security reports at security@cardinalhq.io or via a /security page (Cardinalhq lists a security contact).
Who are Cardinalhq's subprocessors?
Cardinalhq lists 5 subprocessors on its trust center, including Amazon Web Services, GitHub, Google Workspace, Vanta, Google Drive. Buyers use this for fourth-party risk review.
Where does Cardinalhq host or store data?
Cardinalhq hosts on AWS. Data residency details are on its trust center.
Where is Cardinalhq's trust center or security page?
Cardinalhq's trust center is at https://trust.cardinalhq.io. Its verified SOC 2 status, frameworks, and documents are summarized on its SOC2C profile.

See Cardinalhq's full SOC 2 profile →