Сигурен обмен на документи за банки и финансови институции

Клиентски документи, които доставчикът ви не може да прочете

Кредитни досиета, пакети документи по KYC, документи по щети, искания от одитори - именно документите, които една финансова институция обменя, са тези, които нападателите търсят и които най-често изтичат по случайност. GCN.ONE криптира всеки документ в браузъра още преди качването, така че до сървърите ни стига само шифротекст, който не можем да прочетем; а когато получателят изтегли документа, се записва криптографски подписан сертификат за доставка.

Изпратете файл сега - без регистрация Вижте цените
Имейлът е мястото, откъдето изтичат финансовите документи

Компрометирането на служебната електронна поща (BEC) се храни точно от финансовите прикачени файлове: извлечения, данни за плащания и документи за самоличност пътуват в четим вид през пощенски сървъри, които не контролирате нито вие, нито клиентът ви, и остават в пощенските кутии завинаги. Всеки погрешно изпратен прикачен файл е инцидент, който подлежи на докладване, и проблем с доверието на клиента.

Клиентските портали решават част от проблема, но са тежки за внедряване и допълнително бреме за контрагента - а при повечето от тях операторът пак може да прочете съдържанието. При обмена на документи най-сигурният оператор е онзи, който по архитектура няма как да прочете съдържанието.

Как работи в регулирана институция
1
Криптирайте, преди документът да напусне работното място
Документите се криптират в браузъра, на компютъра на служителя, още преди качването. На нашите сървъри се съхранява единствено шифротекст - при доставчика няма четими клиентски данни, които да бъдат компрометирани или да изтекат.
2
Клиентите и контрагентите изтеглят документите сигурно
Клиентът, одиторът или контрагентът отваря защитена връзка и декриптира документите на своето устройство - без акаунт и без софтуер от негова страна. Съобщаваме ви в мига, в който документите бъдат отворени и изтеглени.
3
Запазете доказателство, което не се нуждае от вашата дума
За уведомления и документи с обвързващ срок сертификатът за доставка записва под криптографски подпис какво е доставено, на кого и кога - и всеки може да го провери самостоятелно на нашата публична страница за проверка.
Създадено за регулиран документооборот
Никакви четими данни при доставчика
Криптиране от край до край в браузъра: не можем да четем файлове, имена на файлове или съобщения - нито за целите на поддръжката, нито под натиск. Няма главен ключ.
Доставка, която можете да докажете
Подписани сертификати за доставка с точна дата и час - за документите, които в крайна сметка стигат до спор: уведомления за неизпълнение, прекратяване на договор, договорни срокове.
Одитна следа, в която подправянето личи
Всяко прехвърляне се записва в публично закотвен одитен дневник, в който подправянето личи - историята не може да бъде пренаписана незабелязано, нито от нас, нито от когото и да било.
Нищо не се натрупва
Прехвърлянията изтичат автоматично, а криптираните данни се изтриват завинаги - така при трета страна не се натрупва скрит архив с документи на клиентите ви.
Доказателство за доставка там, където уведомлението има значение

Когато едно уведомление има правни или финансови последици - уведомление за неизпълнение, прекратяване на договор, оферта с краен срок - сертификатът за доставка записва какво е доставено, на кого и точно кога. Записът е подписан криптографски, така че всеки може да го провери на нашата публична страница за проверка, без да се налага да ни вярва.

Зад сертификата стои публично закотвеният одитен дневник, в който всяка намеса личи: записът не може да бъде променен тихомълком впоследствие. Дали в конкретен случай се изисква определена законова форма на връчване, е въпрос на приложимото право; ние не претендираме да сме квалифицирана услуга за електронна препоръчана доставка по eIDAS.

Създадено за вашата оценка на риска от външни доставчици

Цялата инфраструктура работи в Европейския съюз, под юрисдикцията на ЕС, и е изградена по стандартите на GDPR още от основата. За да сме точни къде минава границата: съдържанието на файловете, имената на файловете и съобщенията се криптират на устройството на подателя и са нечетими за нас; метаданните на прехвърлянето (подател, получател, дата и час, размери) се обработват, за да работи услугата. Минимална обработка, наложена от самата архитектура - точно границата, която всъщност търсят вашите оценки за външно възлагане и за защита на данните.

Заявете нашето Споразумение за обработка на данни (DPA)

Често задавани въпроси

Като обработващ лични данни, който съхранява само шифротекст и метаданни за прехвърлянията. Подпомагаме оценката ви с DPA и пълна техническа документация на модела на криптиране; тъй като ключовете никога не стигат до нас, остатъчният риск, който оценявате, е в метаданните, а не в документите.

Да - точно за това служи сертификатът за доставка. В него се записва моментът на доставката, защитен с криптографски подпис, който всеки - включително контрагентът - може да провери самостоятелно на нашата публична страница за проверка.

Не. Клиентите отварят защитена връзка в браузъра си и декриптирането се извършва локално, на тяхното устройство. Без регистрация, без инсталация - което има значение, когато получателят е клиент физическо лице.

Прехвърлянията изтичат в срок, който виждате още при изпращането (а при абонаментните планове можете и да го изберете), и криптираните данни се изтриват завинаги. За постоянен обмен - например с одитор или по конкретен ангажимент - Споделянията предлагат по-дълготрайни криптирани пространства с история на версиите и роли на членовете.
Покажете GCN.ONE на екипа си по управление на риска
Опитайте първото си криптирано прехвърляне с тестов документ - временен акаунт, който изчезва след 3 дни.