Scambio sicuro di documenti per banche e istituti finanziari

Documenti dei clienti che il suo fornitore non può leggere

Pratiche di finanziamento, fascicoli KYC, documentazione sinistri, richieste di audit - i documenti che un istituto finanziario scambia sono esattamente ciò che attacchi e incidenti vanno a cercare. GCN.ONE crittografa ogni documento nel browser prima del caricamento, così ciò che raggiunge i nostri server è testo cifrato che non possiamo leggere, e registra un certificato di consegna firmato crittograficamente quando il destinatario ritira i documenti.

Invii un file adesso - senza registrazione Veda i prezzi
L'email è il punto in cui i documenti finanziari trapelano

Le frodi di tipo business email compromise si nutrono di allegati finanziari: estratti conto, coordinate di pagamento e documenti d'identità viaggiano leggibili attraverso relay che né Lei né il suo cliente controllate, e restano nelle caselle di posta per sempre. Ogni allegato inviato per errore è un incidente da notificare e un problema di fiducia con il cliente.

I portali clienti risolvono in parte il problema, ma sono onerosi da introdurre, un peso per la controparte - e nella maggior parte dei casi l'operatore resta comunque in grado di leggere ciò che contengono. Per lo scambio di documenti, l'operatore più sicuro è quello che, strutturalmente, non può farlo.

Come funziona in un istituto regolamentato
1
Cifratura prima che qualcosa lasci la scrivania
I documenti vengono crittografati nel browser, sul computer del collaboratore, prima del caricamento. I nostri server conservano soltanto testo cifrato - presso il fornitore non esistono dati leggibili dei clienti da violare o far trapelare.
2
Clienti e controparti ritirano in sicurezza
Il cliente, il revisore o la controparte apre un link sicuro e decifra in locale - senza bisogno di account o software dalla loro parte. Lei viene avvisato nel momento in cui i documenti vengono aperti e scaricati.
3
Conservi una prova che si regge da sola
Per comunicazioni formali e documenti con scadenze critiche, un certificato di consegna firmato crittograficamente registra che cosa è stato consegnato, a chi e quando - verificabile in modo indipendente da chiunque sulla nostra pagina pubblica di verifica.
Pensato per flussi documentali regolamentati
Zero dati leggibili presso il fornitore
Crittografia end-to-end nel browser: non possiamo leggere file, nomi dei file o messaggi - né per assistenza, né sotto pressione. Non esiste alcuna chiave universale.
Consegne che può dimostrare
Certificati di consegna firmati e con data e ora per i documenti che finiscono nei contenziosi - costituzioni in mora, disdette, scadenze contrattuali.
Traccia di audit a prova di manomissione
Ogni trasferimento viene registrato in un registro audit a prova di manomissione e ancorato pubblicamente - la cronologia non può essere riscritta di nascosto, né da noi né da altri.
Nulla si accumula
I trasferimenti scadono automaticamente e i dati cifrati vengono eliminati in modo permanente - nessun archivio ombra di documenti dei clienti che cresce presso terzi.
Prova di consegna per le comunicazioni che contano

Quando una comunicazione ha conseguenze legali o finanziarie - una costituzione in mora, una disdetta, un'offerta con termine - il certificato di consegna registra che cosa è stato consegnato, a chi ed esattamente quando, firmato crittograficamente così che chiunque possa verificarlo sulla nostra pagina pubblica di verifica senza doversi fidare di noi.

Alle sue spalle c'è il registro audit a prova di manomissione e ancorato pubblicamente: la registrazione non può essere alterata in silenzio a posteriori. Se in un caso concreto si applichi una specifica forma legale di notifica è una questione che spetta al diritto applicabile; non ci presentiamo come servizio elettronico di recapito certificato qualificato ai sensi di eIDAS.

Pensato per la sua valutazione del rischio di terze parti

Tutta l'infrastruttura opera nell'Unione europea, sotto giurisdizione UE, costruita secondo gli standard del GDPR fin dalle fondamenta. Per essere precisi sul confine: contenuti dei file, nomi dei file e messaggi sono cifrati lato client e per noi illeggibili; i metadati di trasferimento (mittente, destinatario, orari, dimensioni) vengono trattati per far funzionare il servizio. Trattamento minimo, imposto dall'architettura - esattamente il confine che le sue valutazioni di esternalizzazione e di protezione dei dati vogliono vedere.

Richieda il nostro Accordo sul Trattamento dei Dati (ATD)

Domande frequenti

Come responsabile del trattamento che detiene soltanto testo cifrato e metadati di trasferimento. Sosteniamo la sua valutazione con un Accordo sul Trattamento dei Dati (ATD) e la documentazione tecnica completa del modello di crittografia; poiché le chiavi non ci raggiungono mai, il rischio residuo che sta valutando riguarda i metadati, non i documenti.

Sì - il certificato di consegna serve proprio a questo. Registra l'orario di consegna sotto una firma crittografica che chiunque, controparte compresa, può verificare in modo indipendente sulla nostra pagina pubblica di verifica.

No. I clienti aprono un link sicuro nel browser e la decrittazione avviene in locale sul loro dispositivo. Nessuna registrazione, nessuna installazione - un aspetto che conta quando il destinatario è un cliente retail.

I trasferimenti scadono secondo un termine visibile al momento dell'invio (selezionabile nei piani in abbonamento) e i dati cifrati vengono eliminati in modo permanente. Per gli scambi ricorrenti - con un revisore, o per singolo incarico - le condivisioni offrono spazi cifrati più duraturi, con cronologia delle versioni e ruoli dei membri.
Lo sottoponga al suo team rischi
Provi un primo trasferimento cifrato con un documento di prova - un account temporaneo, sparito dopo 3 giorni.