Gebouwd voor de mensen die nee kunnen zeggen.
Compliancefunctionarissen tekenen niet. Zij spreken een veto uit. Deze pagina benoemt elke maatregel en het mechanisme erachter, zegt onomwonden wat zij niet dekt, en eindigt in iets wat een beoordelaar zelfstandig controleert in plaats van op vertrouwen aanneemt.
De maatregelen, en de mechanismen erachter.
Eén regel per maatregel. Elke regel opent naar het mechanisme erachter.
SCHEIDING VAN TENANTS Afgedwongen in de database
Row-level security van Postgres op elke tabel met een tenantbereik. De scheiding wordt in de database afgedwongen, niet in de applicatielaag, en de isolatietests omvatten de gevallen die moeten worden geweigerd, uitgevoerd en vastgelegd in plaats van beweerd.
AUTHENTICATIE Geen codes per sms of e-mail
AAL2 op elke beschermde route. Een authenticator-app is vandaag de tweede factor; aan het toestel gebonden passkeys zijn geleverd voor ondertekenen op mobiel. Geen eenmalige codes per sms en geen per e-mail, kanalen die toezichthouders in een groeiend aantal jurisdicties uitfaseren. Aan het toestel gebonden passkeys zijn, waar zij worden gebruikt, bovendien bestand tegen phishing.
BEHEERSTE AI Brengt naar boven, beslist nooit
De modellen signaleren inconsistenties en negatieve bevindingen, met de reden waarom een signaal afging ernaast vastgelegd. Een mens verricht elke goedkeuring, waarbij elk model is geïnventariseerd, gedocumenteerd en uitlegbaar, zoals de strengste AI-governanceregimes verlangen.
GEGEVENSBESCHERMING Eén ontwerp, elk regime dat wij bedienen
Gebouwd om verplichtingen te ondersteunen onder de AVG, de herziene Zwitserse gegevensbeschermingswet, en de regionale kaders voor gegevensbescherming waaronder onze klanten werken, met inbegrip van het recht op correctie voor personen die in een screening worden genoemd. Documenttoegang loopt via ondertekende, gelogde URL's. TLS 1.2 of hoger tijdens het transport.
BEWIJS Gecontroleerd met vrij beschikbare standaardhulpmiddelen
Ed25519-handtekeningen over een SHA-256-hashketen, van een tijdstempel voorzien door een onafhankelijke RFC3161-autoriteit. Offline gecontroleerd met standaardgereedschap: SHA-256, Ed25519 en RFC 3161 zijn gepubliceerde formaten, zodat een beoordelaar vanuit het pakket zelf werkt. Bij twijfel dicht, van opzet: waar een tijdstempel vereist is, betekent geen geldig tijdstempel geen bewijspakket.
AUDITSPOOR Waarbij manipulatie aantoonbaar is, niet verhinderd
Elke handeling die de toestand verandert, wordt in een hashketen opgenomen, zodat een wijziging, een invoeging of een verandering van volgorde detecteerbaar is. Een hashketen detecteert; zij verhindert niet, en wij zullen niet beweren van wel. Logboeken van documenttoegang worden zeven jaar bewaard.
BEVESTIGINGEN VAN INFORMATIEVERSTREKKING Vastgepind op de exacte tekst
Wanneer een belegger een verplichte risicobevestiging aanvaardt, houdt de vastlegging meer bij dan een vinkje. De tekst van de bevestiging krijgt een versie, en de SHA-256-samenvatting van de exacte aanvaarde tekst wordt in de geketende vastlegging geschreven, zodat een stille herschrijving van waarmee iemand heeft ingestemd de samenvattingen niet meer zou laten kloppen. Gewijzigde tekst wordt een nieuwe versie, nooit een bewerking van de oude.
REIKWIJDTE VAN DE VASTLEGGING Wat niet in de vastlegging zit
Documenten, handtekeningen en documenttoegang horen bij de cryptografische vastlegging. Berichten tussen partijen zijn gewone applicatiegegevens: niet gehasht, niet geketend, niet van een tijdstempel voorzien. Wij presenteren ze niet als bewijs.
STATUS VAN DE CERTIFICERING Precies benoemd
Er loopt een gereedheidsprogramma voor SOC 2 Type 2 en ISO 27001. Vandaag is er geen rapport, en niets hier mag zo worden gelezen dat er wel een zou zijn. Zodra er een rapport bestaat, zal deze regel dat zeggen en de datum ervan noemen.
Onderdeel van de cryptografische vastlegging: documenten, handtekeningen en documenttoegang. Geen onderdeel daarvan: berichten tussen partijen, die gewone applicatiegegevens zijn: niet gehasht, niet geketend, niet van een tijdstempel voorzien, en die wij niet als bewijs presenteren.
De gepubliceerde instrumenten achter die maatregelen.
Elke vermelding noemt een instrument en het orgaan dat het heeft uitgevaardigd. Er een noemen betekent dat het platform is gebouwd naar de gepubliceerde eisen ervan, op de hierboven uiteengezette voorwaarden, en de regel eronder zegt wat dat de lezer oplevert in plaats van wat het ons oplevert.
- EU / CH AVG en de herziene Zwitserse gegevensbeschermingswet Scheiding van tenants die in de database zelf wordt afgedwongen, met een vastgelegde bewaartermijn en een gedocumenteerde route om een record te corrigeren. Verordening (EU) 2016/679; Federale wet inzake gegevensbescherming, SR 235.1
- EU eIDAS-criteria voor de geavanceerde handtekening (art. 26) Een handtekening die eenduidig verbonden is met de ondertekenaar en met het document, zodat een latere wijziging aan een van beide detecteerbaar wordt. Geavanceerd, niet gekwalificeerd. Verordening (EU) nr. 910/2014, art. 26
- IETF Tijdstempels volgens RFC 3161 Het tijdstip op het record komt van een onafhankelijke instantie, niet van ons. Toelaatbaar bewijs van het moment waarop een document bestond. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 en SHA-256 Gepubliceerde algoritmen, zodat een bewijspakket met gewone hulpmiddelen kan worden gecontroleerd door iemand die ons niet vertrouwt. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Daaraan getoetst met axe, pagina voor pagina, wat een aanbestedingstoets bij de overheid of een institutionele partij verlangt. Web Content Accessibility Guidelines 2.1, niveau AA
De begrippen, in telkens één zin.
De rest van de site zegt in gewone woorden wat deze doen. Dit is de enige plek die ze benoemt, zodat een technisch beoordelaar en onze documentatie dezelfde termen hanteren.
- Bewijspakket
- De ondertekende en van een tijdstempel voorziene vastlegging waarin een kapitaalronde sluit: elk document, elke identiteitscontrole en elke handtekening, op volgorde, zo verpakt dat een derde het offline kan controleren.
- SHA-256-hashketen
- Elke vermelding draagt een vingerafdruk van de vermelding ervoor. Wijzig, voeg in of verander de volgorde en de keten klopt niet meer. Zij detecteert manipulatie; zij verhindert die niet.
- RFC 3161-tijdstempel
- Een ondertekende tijdsverklaring van een onafhankelijke instantie (een klok die niet van ons is), die verklaart dat de vastlegging niet later dan dat moment bestond, op het gezag van die dienst.
- Ed25519-handtekening
- Het cryptografische handtekeningschema dat elke vastlegging afsluit: wie haar heeft opgeleverd, en dat er sindsdien geen byte is veranderd.
- AAL2
- Een zekerheidsniveau voor authenticatie (NIST SP 800-63B): inloggen vraagt naast een wachtwoord een tweede factor. Vandaag is die factor een authenticator-app; aan het toestel gebonden passkeys worden gebruikt voor ondertekenen op mobiel. Het legt de lat hoger, maar het is een zekerheidsniveau, geen garantie tegen phishing.
- Bij twijfel dicht
- Wanneer een bestanddeel van het bewijs niet beschikbaar is (de onafhankelijke klok bijvoorbeeld), stopt het systeem in plaats van een vastlegging op te leveren die het niet kan bewijzen.
Bewijs dat een beoordelaar zelfstandig controleert.
Een bewijspakket is geen schermafbeelding van vertrouwen. Het is een ondertekende, van een tijdstempel voorziene, in een hashketen opgenomen vastlegging die met vrij beschikbare standaardhulpmiddelen wordt gecontroleerd, op de eigen machine van de beoordelaar: de controle bevestigt dat de documenten ongewijzigd zijn en op het genoemde moment bestonden, omdat het tijdstempel van een onafhankelijke instantie komt. Omdat de formaten gepubliceerd zijn, kan de persoon aan de andere kant van een meningsverschil precies dezelfde opdrachten uitvoeren en precies hetzelfde antwoord krijgen.
Het gereedschap heeft een naam: exedragate-verify, een op zichzelf staande opdrachtregelverificator die op de technologiepagina wordt beschreven. Standaard-OpenSSL controleert het tijdstempel op eigen kracht, dus geen enkele beoordelaar is ooit beperkt tot ons gereedschap.
Beveiligingsvragenlijsten worden rechtstreeks beantwoord.
Wij beantwoorden compliance- en beveiligingsonderzoek zelf, en wij worden liever vroeg dan laat gevraagd. Een naam en een onderneming volstaan; het verzoek bereikt de juiste persoon.
Complianceteams: compliance@exedragate.com · Beveiliging: security@exedragate.com