SOC2C

Coltrain security & compliance

An overview of Coltrain's security posture — compliance, penetration testing, subprocessors, and data handling — verified on SOC2C (Listed).

SOC 2 statusSOC 2 · Listed
FrameworksHIPAA
Penetration testNot listed
Subprocessors3 listed
HostingGCP
Trust centerView

Security questions about Coltrain

Is Coltrain secure?
Security isn't a single yes/no, but Coltrain is SOC 2 compliant. SOC2C verifies its compliance posture and shows how strongly each fact is proven.
Does Coltrain have a bug bounty or vulnerability disclosure program?
Coltrain hasn't listed a bug bounty or vulnerability disclosure program on SOC2C. Many companies accept security reports at security@coltrain.io or via a /security page (Coltrain lists a security contact).
Who are Coltrain's subprocessors?
Coltrain lists 3 subprocessors on its trust center, including GitHub, Google Cloud Platform, Slack. Buyers use this for fourth-party risk review.
Where does Coltrain host or store data?
Coltrain hosts on GCP, and handles Customer personally identifiable information, Credit card information, Personal health information. Data residency details are on its trust center.
Where is Coltrain's trust center or security page?
Coltrain's trust center is at https://trust.coltrain.io. Its verified SOC 2 status, frameworks, and documents are summarized on its SOC2C profile.

See Coltrain's full SOC 2 profile →