Bezpieczeństwo najbardziej wrażliwych dokumentów w energetyce.
Przechowywane w Zurychu w Szwajcarii. Szyfrowane. Nigdy nieużywane do trenowania AI.
Data roomy, umowy i modele finansowe decydują o transakcjach. Państwa dokumenty są przechowywane w Zurychu, szyfrowane w tranzycie i w spoczynku, nigdy nieużywane do trenowania AI i dostępne wyłącznie dla osób, które Państwo wskażą.
- Przechowywane w Zurychu w Szwajcarii
- TLS 1.3 w tranzycie · AES-256 w spoczynku
- Nigdy nieużywane do trenowania AI — zapis umowny
- RODO · szwajcarska ustawa o ochronie danych
- NDA przed jakimkolwiek przesłaniem plików
- Dostęp na poziomie wiersza, egzekwowany przez bazę danych
- Raporty due diligence zatwierdzone przez ekspertów
- Infrastruktura z certyfikatami ISO/IEC 27001 · SOC 2 Type II
Przechowywane w Szwajcarii. Udostępniane z Niemiec.
Zurych, Szwajcaria
Dokumenty klientów, wygenerowane raporty i kopie zapasowe.
Frankfurt, Niemcy
Baza danych, uwierzytelnianie i serwery aplikacji.
Brzeg sieci
Terminacja TLS i ochrona przed atakami DDoS. Na brzegu sieci nie są przechowywane żadne dokumenty klientów.
Analiza AI działa na warunkach korporacyjnych z umownymi zobowiązaniami braku trenowania i braku retencji: nic, co Państwo przesyłają, nie jest wykorzystywane do trenowania modelu i nic nie jest zachowywane na własne potrzeby dostawcy. Państwa dokumenty pozostają przechowywane w Szwajcarii, a żaden dokument klienta, plik z data roomu ani raport nigdy nie trafia do jakiegokolwiek innego dostawcy AI.
Cztery kroki, w tej kolejności, za każdym razem.
- Krok 1
1Najpierw NDA
Wzajemna umowa o zachowaniu poufności zostaje podpisana, zanim zostaną przekazane jakiekolwiek dane poufne.
- Krok 2
2Zabezpieczony transfer
Dokumenty trafiają bezpośrednio do Państwa prywatnej, szyfrowanej przestrzeni roboczej.
- Krok 3
3Ograniczony dostęp
Dostęp do współpracy mają wyłącznie osoby wskazane przez Państwa — po Państwa i po naszej stronie. Dostęp przyznawany jest osobno dla każdego projektu.
- Krok 4
4Państwa produkt końcowy
Wyniki należą do Państwa i są dostarczane przez tę samą kontrolowaną przestrzeń roboczą.
Co chroni Państwa dane.
Te same środki techniczne i organizacyjne, do których zobowiązujemy się na piśmie wobec każdego klienta.
Dostęp
Dostęp oparty na rolach zgodnie z zasadą minimalnych uprawnień, z indywidualnymi imiennymi kontami dla każdej osoby mającej styczność z danymi klientów. Dane poszczególnych klientów są rozdzielone w warstwie bazy danych politykami na poziomie wiersza, które baza danych egzekwuje samodzielnie — zapytanie z tożsamością jednego klienta nie może odczytać wierszy innego.
Dokumenty
Przechowywane w prywatnym magazynie, który nie jest publicznie dostępny do odczytu. Udostępniane wyłącznie przez podpisane odnośniki o ograniczonym czasie ważności, wydawane po zweryfikowaniu przez backend, że użytkownik zgłaszający żądanie jest uprawniony do tego konkretnego pliku.
Szyfrowanie
TLS 1.3 lub wyższy w tranzycie. AES-256 w spoczynku. Klucze zarządzane przez dostawców infrastruktury.
Integralność i rejestrowanie zdarzeń
Każda zmiana danych klienta jest przypisana do uwierzytelnionego użytkownika. Operacje administracyjne i uprzywilejowane są rejestrowane. Interfejsy modyfikujące dane walidują dane wejściowe.
Odporność
Redundantna infrastruktura w wielu strefach dostępności. Ciągła kopia zapasowa bazy danych z odtwarzaniem do wybranego punktu w czasie. Odtwarzanie testowane okresowo.
Zmiany i przegląd
Przegląd bezpieczeństwa jest częścią procesu zmian dla każdego komponentu obsługującego dane klientów lub uwierzytelnianie. Automatyczne kontrole uruchamiane są przed każdym wdrożeniem; ustalenia sklasyfikowane jako błędy są usuwane przed wydaniem. Zależności i konfiguracja są skanowane w sposób ciągły.
Ludzie
Pisemne zobowiązania do zachowania poufności dla każdej osoby, która z nami pracuje, obowiązujące także po zakończeniu współpracy. Coroczne szkolenia z ochrony danych.
Szybkość i głębokość od AI. Osąd od ekspertów branżowych.
AI zapewnia szybkość i głębokość analizy; eksperci branżowi wnoszą osąd — i zatwierdzają każdy raport due diligence. Każdy nadzorowany raport due diligence jest przeglądany i zatwierdzany przez wykwalifikowanego doradcę przed wydaniem, co jest w nim wprost wskazane. Analizy samoobsługowe mogą Państwo uruchamiać w dowolnym momencie; powstały po to, by wspierać profesjonalny osąd osób, które z nich korzystają.
Zbudowane zgodnie ze standardem, działające na certyfikowanej infrastrukturze.
Nasze zabezpieczenia są zbudowane zgodnie z rodzinami kontroli ISO/IEC 27001 i SOC 2 — kontrola dostępu, szyfrowanie, rejestrowanie zdarzeń, reagowanie na incydenty, zarządzanie dostawcami, kopie zapasowe i bezpieczeństwo osobowe — i są zapisane w każdej umowie, którą podpisujemy.
Infrastruktura, która przechowuje i przetwarza Państwa dane, posiada niezależne certyfikaty: SOC 2 Type II u każdego dostawcy, który przechowuje lub przetwarza dane klientów, oraz ISO/IEC 27001 dla magazynu dokumentów i bazy danych.
- Magazyn dokumentówISO/IEC 27001 · SOC 2 Type IIZurych, Szwajcaria
- Baza danychISO/IEC 27001 · SOC 2 Type IIFrankfurt, Niemcy
- Hosting aplikacjiSOC 2 Type IIFrankfurt, Niemcy
Zostają Państwa własnością.
Własność
Są Państwo właścicielem wszystkiego, co Państwo przesyłają, i wszystkiego, co dla Państwa tworzymy.
Eksport
Każdy raport i każdy projekt można wyeksportować w dowolnym momencie.
Przechowywanie
Państwa dokumenty, analizy i raporty pozostają dostępne tak długo, jak długo korzystają Państwo z platformy. Nic nie wygasa i nic nie jest usuwane bez Państwa polecenia.
Poufność
Państwa projekty są widoczne wyłącznie dla osób, które Państwo zaproszą. Dostęp przyznawany jest osobno dla każdego projektu i może zostać cofnięty w dowolnym momencie.
Zobaczcie Państwo, jak to działa na jednym z Państwa projektów.
Wystarczy udostępnić aktywny data room. Każdy dokument od pierwszego przesłania pozostaje w Szwajcarii, a raport trafia do Państwa zatwierdzony przez wykwalifikowanego doradcę.
Pytania dotyczące bezpieczeństwa: [email protected]
