Veilige documentuitwisseling voor banken & financiële instellingen

Klantdocumenten die uw leverancier niet kan lezen

Kredietdossiers, KYC-pakketten, schadedossiers, auditverzoeken - de documenten die een financiële instelling uitwisselt, zijn precies het soort documenten waar aanvallers op azen en waarmee ongelukken gebeuren. GCN.ONE versleutelt elk document in de browser vóór het uploaden, zodat wat onze servers bereikt versleutelde gegevens zijn die wij niet kunnen lezen, en legt een cryptografisch ondertekend bezorgcertificaat vast wanneer uw ontvanger de documenten ophaalt.

Verstuur nu een bestand - geen aanmeldformulier Bekijk de prijzen
E-mail is waar financiële documenten lekken

Business email compromise teert op financiële bijlagen: afschriften, uitbetalingsgegevens en identiteitsdocumenten reizen leesbaar via tussenstations waarover u noch uw klant controle heeft, en blijven voor altijd in mailboxen staan. Elke verkeerd verzonden bijlage is een meldplichtig incident en een deuk in het klantvertrouwen.

Klantportalen lossen een deel daarvan op, maar ze zijn zwaar om uit te rollen, een last voor de tegenpartij - en bij de meeste kan de beheerder nog steeds lezen wat erin staat. Voor documentuitwisseling is de veiligste beheerder er een die dat structureel niet kan.

Zo werkt het in een gereguleerde instelling
1
Versleuteld voordat er ook maar iets het bureau verlaat
Documenten worden vóór het uploaden versleuteld in de browser op de computer van de medewerker. Onze servers slaan uitsluitend versleutelde gegevens op - er zijn bij de leverancier geen leesbare klantgegevens die kunnen worden buitgemaakt of lekken.
2
Klanten en tegenpartijen halen veilig op
De klant, auditor of tegenpartij opent een beveiligde link en ontsleutelt lokaal - geen account of software nodig aan hun kant. U ontvangt bericht zodra de documenten worden geopend en gedownload.
3
Bewaar bewijs dat op zichzelf staat
Voor kennisgevingen en termijngevoelige documenten legt een cryptografisch ondertekend bezorgcertificaat vast wat is bezorgd, aan wie en wanneer - door iedereen onafhankelijk te verifiëren op onze openbare verificatiepagina.
Gemaakt voor gereguleerde documentstromen
Nul leesbare gegevens bij de leverancier
End-to-end versleuteling in de browser: wij kunnen bestanden, bestandsnamen en berichten niet lezen - niet voor support, niet onder druk. Er is geen hoofdsleutel.
Bezorging die u kunt bewijzen
Ondertekende bezorgcertificaten met tijdstempel voor de documenten die in geschillen belanden - ingebrekestellingen, opzeggingen, contractuele termijnen.
Manipulatiebestendig auditspoor
Elke overdracht wordt vastgelegd in een manipulatiebestendig, openbaar verankerd auditlogboek - de geschiedenis kan niet stilletjes worden herschreven, niet door ons en niet door iemand anders.
Er stapelt zich niets op
Overdrachten verlopen automatisch en de versleutelde gegevens worden permanent verwijderd - geen schaduwarchief van klantdocumenten dat bij een derde partij aangroeit.
Bezorgbewijs voor kennisgevingen die ertoe doen

Wanneer een kennisgeving juridische of financiële gevolgen heeft - een ingebrekestelling, een opzegging, een aanbod dat aan een termijn gebonden is - legt het bezorgcertificaat vast wat is bezorgd, aan wie en precies wanneer, cryptografisch ondertekend zodat iedereen het kan verifiëren op onze openbare verificatiepagina zonder ons op ons woord te hoeven geloven.

Daarachter zit het manipulatiebestendige, openbaar verankerde auditlogboek: de vastlegging kan achteraf niet stilletjes worden gewijzigd. Of in een bepaald geval een specifieke wettelijke vorm van betekening of kennisgeving geldt, is een vraag voor het toepasselijke recht; wij pretenderen niet een gekwalificeerde dienst voor elektronisch aangetekende bezorging onder eIDAS te zijn.

Gemaakt voor uw beoordeling van derdenrisico's

Alle infrastructuur draait in de Europese Unie onder EU-jurisdictie en is vanaf de basis gebouwd volgens de norm van de AVG. Om precies te zijn over de grens: bestandsinhoud, bestandsnamen en berichten worden in de browser versleuteld en zijn voor ons onleesbaar; overdrachtsmetadata (afzender, ontvanger, tijdstempels, bestandsgroottes) worden verwerkt om de dienst te kunnen leveren. Minimale verwerking, structureel afgedwongen - precies de grens die uw uitbestedings- en gegevensbeschermingsbeoordelingen willen zien.

Vraag onze gegevensverwerkingsovereenkomst (GVO) aan

Veelgestelde vragen

Als een verwerker die uitsluitend versleutelde gegevens en overdrachtsmetadata onder zich heeft. Wij ondersteunen uw beoordeling met een gegevensverwerkingsovereenkomst (GVO) en volledige technische documentatie van het versleutelingsmodel; omdat de sleutels ons nooit bereiken, is het restrisico dat u beoordeelt de metadata - niet de documenten.

Ja - daar is het bezorgcertificaat voor. Het legt het bezorgtijdstip vast onder een cryptografische handtekening die iedereen, ook de tegenpartij, onafhankelijk kan verifiëren op onze openbare verificatiepagina.

Nee. Klanten openen een beveiligde link in hun browser en de ontsleuteling gebeurt lokaal op hun apparaat. Geen registratie, geen installatie - en dat telt wanneer de ontvanger een particuliere klant is.

Overdrachten verlopen volgens een termijn die u bij het verzenden ziet (bij abonnementen zelf in te stellen) en de versleutelde gegevens worden permanent verwijderd. Voor terugkerende uitwisseling - met een auditor, of per opdracht - bieden delingen langer bestaande versleutelde ruimtes met versiegeschiedenis en ledenrollen.
Leg het voor aan uw risicoteam
Probeer een eerste versleutelde overdracht met een testdocument - een tijdelijk account, na 3 dagen weg.