Veilige documentuitwisseling voor banken & financiële instellingen
Klantdocumenten die uw leverancier niet kan lezen
Kredietdossiers, KYC-pakketten, schadedossiers, auditverzoeken - de documenten die een financiële instelling uitwisselt, zijn precies het soort documenten waar aanvallers op azen en waarmee ongelukken gebeuren. GCN.ONE versleutelt elk document in de browser vóór het uploaden, zodat wat onze servers bereikt versleutelde gegevens zijn die wij niet kunnen lezen, en legt een cryptografisch ondertekend bezorgcertificaat vast wanneer uw ontvanger de documenten ophaalt.
E-mail is waar financiële documenten lekken
Business email compromise teert op financiële bijlagen: afschriften, uitbetalingsgegevens en identiteitsdocumenten reizen leesbaar via tussenstations waarover u noch uw klant controle heeft, en blijven voor altijd in mailboxen staan. Elke verkeerd verzonden bijlage is een meldplichtig incident en een deuk in het klantvertrouwen.
Klantportalen lossen een deel daarvan op, maar ze zijn zwaar om uit te rollen, een last voor de tegenpartij - en bij de meeste kan de beheerder nog steeds lezen wat erin staat. Voor documentuitwisseling is de veiligste beheerder er een die dat structureel niet kan.
Zo werkt het in een gereguleerde instelling
Gemaakt voor gereguleerde documentstromen
Bezorgbewijs voor kennisgevingen die ertoe doen
Wanneer een kennisgeving juridische of financiële gevolgen heeft - een ingebrekestelling, een opzegging, een aanbod dat aan een termijn gebonden is - legt het bezorgcertificaat vast wat is bezorgd, aan wie en precies wanneer, cryptografisch ondertekend zodat iedereen het kan verifiëren op onze openbare verificatiepagina zonder ons op ons woord te hoeven geloven.
Daarachter zit het manipulatiebestendige, openbaar verankerde auditlogboek: de vastlegging kan achteraf niet stilletjes worden gewijzigd. Of in een bepaald geval een specifieke wettelijke vorm van betekening of kennisgeving geldt, is een vraag voor het toepasselijke recht; wij pretenderen niet een gekwalificeerde dienst voor elektronisch aangetekende bezorging onder eIDAS te zijn.
Gemaakt voor uw beoordeling van derdenrisico's
Alle infrastructuur draait in de Europese Unie onder EU-jurisdictie en is vanaf de basis gebouwd volgens de norm van de AVG. Om precies te zijn over de grens: bestandsinhoud, bestandsnamen en berichten worden in de browser versleuteld en zijn voor ons onleesbaar; overdrachtsmetadata (afzender, ontvanger, tijdstempels, bestandsgroottes) worden verwerkt om de dienst te kunnen leveren. Minimale verwerking, structureel afgedwongen - precies de grens die uw uitbestedings- en gegevensbeschermingsbeoordelingen willen zien.