Security & Compliance
How we protect your data and meet institutional requirements.
Infrastructure
Application hosted on Vercel (SOC 2 Type II certified). Edge functions in multiple regions for low-latency global access.
Neon Postgres (SOC 2 Type II certified). Data encrypted at rest (AES-256) and in transit (TLS 1.3). Automated backups.
API keys are hashed before storage. Keys are transmitted only via HTTPS headers. Rate limiting enforced per key.
Stripe handles all payment data (PCI DSS Level 1). EHIQ never sees or stores card numbers.
Data Handling
Compliance Roadmap
Institutional Requirements
For institutional clients ($150K+/year), we offer:
- +Custom SLA with defined uptime guarantees and incident response times
- +Dedicated API endpoints with higher rate limits (6,000+ req/min)
- +Data residency options (US, EU)
- +API key activity audit logs on request
- +Direct engineering support via Slack/Teams
- +Custom sensor development with dedicated validation
Questions about security, compliance, or institutional requirements?
EHIQ is an intelligence layer providing diagnostic observations, not investment advice. Security measures described reflect current state. Compliance certifications are subject to third-party audit timelines.