Intercambio seguro de documentos para bancos y entidades financieras

Documentos de clientes que su proveedor no puede leer

Expedientes de crédito, paquetes KYC, documentación de siniestros, solicitudes de auditoría - los documentos que intercambia una entidad financiera son exactamente lo que buscan los atacantes y los accidentes. GCN.ONE cifra cada documento en el navegador antes de subirlo, de modo que lo que llega a nuestros servidores es texto cifrado que no podemos leer, y registra un certificado de entrega firmado criptográficamente cuando su destinatario lo recoge.

Envíe un archivo ahora - sin registro Ver precios
El correo electrónico es donde se filtran los documentos financieros

El fraude por compromiso del correo corporativo (BEC) se alimenta de adjuntos financieros: extractos, datos de pago y documentos de identidad viajan legibles por servidores intermedios que ni usted ni su cliente controlan, y permanecen en buzones para siempre. Cada adjunto enviado por error es un incidente que hay que notificar y un problema de confianza con el cliente.

Los portales de cliente resuelven una parte, pero son pesados de desplegar, una carga para la contraparte - y la mayoría sigue permitiendo que el operador lea lo que hay dentro. Para el intercambio de documentos, el operador más seguro es el que estructuralmente no puede.

Cómo funciona en una entidad regulada
1
Cifre antes de que nada salga del puesto de trabajo
Los documentos se cifran en el navegador, en el equipo del empleado, antes de subirse. Nuestros servidores solo almacenan texto cifrado - en el proveedor no hay datos legibles de clientes que se puedan vulnerar o filtrar.
2
Los clientes y las contrapartes recogen los documentos de forma segura
El cliente, el auditor o la contraparte abre un enlace seguro y descifra en local - sin necesidad de cuenta ni de software por su parte. Usted recibe una notificación en cuanto los documentos se abren y se descargan.
3
Conserve pruebas que se sostienen por sí solas
Para notificaciones y documentos con plazos críticos, un certificado de entrega firmado criptográficamente deja constancia de qué se entregó, a quién y cuándo - verificable de forma independiente por cualquiera en nuestra página pública de verificación.
Pensado para flujos documentales regulados
Cero datos legibles en el proveedor
Cifrado de extremo a extremo en el navegador: no podemos leer los archivos, ni los nombres de archivo, ni los mensajes - ni para dar soporte, ni bajo presión. No existe ninguna clave maestra.
Entregas que puede demostrar
Certificados de entrega firmados y con marca de tiempo para los documentos que acaban en disputas - requerimientos por impago, resoluciones de contrato, plazos contractuales.
Registro de auditoría a prueba de manipulaciones
Cada transferencia queda anotada en un registro de auditoría a prueba de manipulaciones y anclado públicamente - el historial no puede reescribirse en silencio, ni por nosotros ni por nadie.
Nada se acumula
Las transferencias caducan automáticamente y los datos cifrados se eliminan de forma permanente - sin un archivo en la sombra de documentos de clientes creciendo en manos de un tercero.
Prueba de entrega para las notificaciones que importan

Cuando una notificación tiene consecuencias legales o financieras - un requerimiento por impago, una resolución de contrato, una oferta sujeta a plazo - el certificado de entrega deja constancia de qué se entregó, a quién y exactamente cuándo, firmado criptográficamente para que cualquiera pueda verificarlo en nuestra página pública de verificación sin tener que confiar en nosotros.

Detrás está el registro de auditoría a prueba de manipulaciones y anclado públicamente: el registro no puede alterarse en silencio a posteriori. Si en un caso concreto rige una forma legal específica de notificación es una cuestión que corresponde al derecho aplicable; no afirmamos ser un servicio cualificado de entrega electrónica certificada conforme a eIDAS.

Pensado para su evaluación de riesgos de terceros

Toda la infraestructura opera en la Unión Europea, bajo jurisdicción de la UE, construida según los estándares del RGPD desde cero. Para ser precisos sobre el límite: el contenido de los archivos, los nombres de archivo y los mensajes se cifran en el lado del cliente y son ilegibles para nosotros; los metadatos de transferencia (remitente, destinatario, marcas de tiempo, tamaños) se tratan para operar el servicio. Un tratamiento mínimo, impuesto estructuralmente - el límite que sus evaluaciones de externalización y de protección de datos realmente quieren ver.

Solicite nuestro Acuerdo de Tratamiento de Datos (DPA)

Preguntas frecuentes

Como un encargado del tratamiento que solo guarda texto cifrado y metadatos de transferencia. Respaldamos su evaluación con un DPA y documentación técnica completa del modelo de cifrado; como las claves nunca llegan a nosotros, el riesgo residual que usted evalúa son los metadatos, no los documentos.

Sí - para eso existe el certificado de entrega. Registra la hora de entrega bajo una firma criptográfica que cualquiera, incluida la contraparte, puede verificar de forma independiente en nuestra página pública de verificación.

No. Los clientes abren un enlace seguro en su navegador y el descifrado ocurre en local, en su dispositivo. Sin registro y sin instalación - algo que importa cuando el destinatario es un cliente minorista.

Las transferencias caducan según un plazo visible al enviarlas (seleccionable en los planes de suscripción) y los datos cifrados se eliminan de forma permanente. Para el intercambio recurrente - con un auditor, o por encargo - las comparticiones ofrecen espacios cifrados de mayor duración, con historial de versiones y roles de miembro.
Póngalo delante de su equipo de riesgos
Pruebe una primera transferencia cifrada con un documento de prueba: una cuenta temporal que desaparece a los 3 días.