Échange sécurisé de documents pour banques et établissements financiers
Des documents clients que votre prestataire ne peut pas lire
Dossiers de crédit, dossiers KYC, pièces de sinistre, demandes d'audit - les documents qu'un établissement financier échange sont précisément ce que recherchent les attaquants et ce que frappent les erreurs. GCN.ONE chiffre chaque document dans le navigateur avant l'envoi : ce qui atteint nos serveurs est du texte chiffré que nous ne pouvons pas lire - et un certificat de livraison signé cryptographiquement est établi lorsque votre destinataire récupère les documents.
C'est par l'e-mail que les documents financiers fuient
La compromission de messageries professionnelles se nourrit des pièces jointes financières : relevés, coordonnées de paiement et pièces d'identité circulent en clair par des relais que ni vous ni votre client ne contrôlez, puis restent indéfiniment dans des boîtes aux lettres. Chaque pièce jointe mal envoyée est un incident à notifier - et un problème de confiance client.
Les portails clients règlent une partie du problème, mais ils sont lourds à déployer, contraignants pour la contrepartie - et la plupart laissent l'opérateur capable de lire ce qu'ils contiennent. Pour l'échange de documents, l'opérateur le plus sûr est celui qui, structurellement, ne le peut pas.
Comment cela fonctionne dans un établissement régulé
Conçu pour les flux documentaires régulés
La preuve de livraison pour les notifications qui comptent
Quand une notification a des conséquences juridiques ou financières - une mise en demeure, une résiliation, une offre à durée limitée - le certificat de livraison consigne ce qui a été livré, à qui et à quel moment exact, signé cryptographiquement pour que chacun puisse le vérifier sur notre page publique de vérification, sans avoir à nous croire sur parole.
Derrière lui se trouve le journal d'audit infalsifiable et ancré publiquement : l'enregistrement ne peut pas être modifié en silence après coup. Savoir si une forme légale particulière de notification s'applique à un cas donné relève du droit applicable ; nous ne prétendons pas être un service d'envoi recommandé électronique qualifié au sens d'eIDAS.
Conçu pour votre évaluation des risques fournisseurs
Toute l'infrastructure fonctionne dans l'Union européenne, sous juridiction européenne, et a été conçue selon les exigences du RGPD dès l'origine. Pour être précis sur la frontière : le contenu des fichiers, leurs noms et les messages sont chiffrés côté client et illisibles pour nous ; les métadonnées de transfert (expéditeur, destinataire, horodatages, tailles) sont traitées pour faire fonctionner le service. Un traitement minimal, imposé par la structure - précisément la frontière que vos évaluations d'externalisation et de protection des données veulent voir.