Bygget for dem som kan si nei.
Etterlevelsesansvarlige signerer ikke. De nedlegger veto. Denne siden navngir hver kontroll og mekanismen bak den, sier rett ut hva den ikke dekker, og ender i noe en gransker kontrollerer på egen hånd i stedet for å ta på tro.
Kontrollene, og mekanismene bak dem.
Én rad per kontroll. Hver rad åpner til mekanismen bak den.
ISOLERING MELLOM LEIETAKERE Håndhevet i databasen
Row-level security i Postgres på hver tabell med leietakeromfang. Skillet håndheves i databasen, ikke i applikasjonslaget, og isoleringstestene omfatter tilfellene som må avvises, kjørt og registrert i stedet for påstått.
AUTENTISERING Ingen koder på SMS eller e-post
AAL2 på hver beskyttet rute. En autentiseringsapp er andrefaktoren i dag; passnøkler bundet til enheten er levert for signering på mobil. Ingen engangskoder på SMS og ingen på e-post, kanaler tilsynsmyndigheter i et økende antall jurisdiksjoner faser ut. Passnøkler bundet til enheten er dessuten motstandsdyktige mot phishing der de brukes.
STYRT KI Løfter frem, avgjør aldri
Modellene flagger uoverensstemmelser og negative funn, med grunnen til at et signal slo ut registrert ved siden av. Et menneske utfører hver godkjenning, med hver modell registrert, dokumentert og mulig å forklare, slik de strengeste regimene for KI-styring krever.
PERSONVERN Én utforming, hvert regelverk vi betjener
Bygget for å understøtte plikter etter GDPR, den reviderte sveitsiske personvernloven, og de regionale personvernrammene kundene våre arbeider under, inkludert retten til retting for personer som navngis i en kontroll. Dokumenttilgang leveres over signerte, loggede URL-er. TLS 1.2 eller høyere under transport.
BEVIS Kontrollert med frie standardverktøy
Ed25519-signaturer over en SHA-256-hashkjede, tidsstemplet av en uavhengig RFC3161-instans. Kontrollert frakoblet med standardverktøy: SHA-256, Ed25519 og RFC 3161 er publiserte formater, så en gransker arbeider ut fra selve pakken. Stenger ved tvil, av design: der tidsstempling er påkrevd, betyr intet gyldig tidsstempel ingen bevispakke.
REVISJONSSPOR Der manipulasjon er påvisbar, ikke forhindret
Hver handling som endrer tilstand kjedes inn med hash, slik at en endring, en innsetting eller en omordning lar seg oppdage. En hashkjede oppdager; den forhindrer ikke, og vi kommer ikke til å si at den gjør det. Logger over dokumenttilgang oppbevares i sju år.
BEKREFTELSER PÅ MOTTATT OPPLYSNING Festet til den nøyaktige ordlyden
Når en investor godtar en påkrevd risikobekreftelse, beholder oppføringen mer enn en avkrysning. Teksten i bekreftelsen versjoneres, og SHA-256-sammendraget av den nøyaktige ordlyden som ble godtatt skrives inn i den kjedede oppføringen, slik at en stille omskriving av det noen sa ja til ville gjøre at sammendragene sluttet å stemme. Endret ordlyd blir en ny versjon, aldri en redigering av den gamle.
OPPFØRINGENS OMFANG Hva som ikke er i oppføringen
Dokumenter, signaturer og dokumenttilgang er en del av den kryptografiske oppføringen. Meldinger mellom parter er alminnelige applikasjonsdata: ikke hashet, ikke kjedet, ikke tidsstemplet. Vi legger dem ikke frem som bevis.
STATUS FOR SERTIFISERING Angitt nøyaktig
Et beredskapsprogram for SOC 2 Type 2 og ISO 27001 pågår. I dag foreligger ingen rapport, og ingenting her skal leses som at det gjør det. Når en rapport finnes, vil denne linjen si det og oppgi datoen for den.
Del av den kryptografiske oppføringen: dokumenter, signaturer og dokumenttilgang. Ikke del av den: meldinger mellom parter, som er alminnelige applikasjonsdata: ikke hashet, ikke kjedet, ikke tidsstemplet, og som vi ikke legger frem som bevis.
De publiserte instrumentene bak disse kontrollene.
Hver oppføring navngir et instrument og organet som ga det ut. Å navngi ett betyr at plattformen er bygget etter de publiserte kravene i det, på vilkårene som er angitt ovenfor, og linjen under hvert sier hva det gir leseren og ikke hva det gir oss.
- EU / CH GDPR og den reviderte sveitsiske personvernloven Isolering mellom leietakere håndhevet i selve databasen, med definert lagringstid og en dokumentert vei til å rette en oppføring. Forordning (EU) 2016/679; Den sveitsiske personopplysningsloven, SR 235.1
- EU eIDAS-kriteriene for avansert signatur (art. 26) En signatur som er entydig knyttet til undertegneren og til dokumentet, slik at en senere endring av ett av dem lar seg oppdage. Avansert, ikke kvalifisert. Forordning (EU) nr. 910/2014, art. 26
- IETF Tidsstempling etter RFC 3161 Tidspunktet på oppføringen kommer fra en uavhengig instans, ikke fra oss. Bevis som kan føres for retten om når et dokument fantes. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 og SHA-256 Publiserte algoritmer, slik at en bevispakke kan kontrolleres med vanlige verktøy av noen som ikke stoler på oss. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Gjennomgått mot denne med axe, side for side, som er det en offentlig eller institusjonell anskaffelsesgjennomgang ber om. Web Content Accessibility Guidelines 2.1, nivå AA
Begrepene, i én setning hver.
Resten av nettstedet sier med enkle ord hva disse gjør. Dette er det ene stedet som navngir dem, slik at en teknisk gransker og dokumentasjonen vår bruker de samme begrepene.
- Bevispakke
- Den signerte og tidsstemplede oppføringen en emisjon lukkes i: hvert dokument, hver identitetskontroll og hver signatur, i rekkefølge, pakket slik at en tredjepart kan kontrollere den frakoblet.
- SHA-256-hashkjede
- Hver oppføring bærer et fingeravtrykk av den foran. Endre, sett inn eller omordne noe, og kjeden slutter å stemme. Den oppdager manipulasjon; den forhindrer den ikke.
- RFC 3161-tidsstempel
- En signert tidsangivelse fra en uavhengig instans (en klokke som ikke er vår), som bekrefter at oppføringen fantes senest på det tidspunktet, på den tjenestens autoritet.
- Ed25519-signatur
- Det kryptografiske signaturskjemaet som lukker hver oppføring: hvem som laget den, og at ikke én byte er endret siden.
- AAL2
- Et sikkerhetsnivå for autentisering (NIST SP 800-63B): innlogging krever en andrefaktor i tillegg til et passord. I dag er den faktoren en autentiseringsapp; passnøkler bundet til enheten brukes for signering på mobil. Det hever listen, men det er et sikkerhetsnivå, ingen garanti mot phishing.
- Stenger ved tvil
- Når en bestanddel av beviset er utilgjengelig (den uavhengige klokken, for eksempel), stanser systemet i stedet for å lage en oppføring det ikke kan bevise.
Bevis en gransker kontrollerer på egen hånd.
En bevispakke er ikke et skjermbilde av tillit. Den er en signert, tidsstemplet, hashkjedet oppføring kontrollert med frie standardverktøy, på granskerens egen maskin: kontrollen bekrefter at dokumentene er uendret og fantes på det oppgitte tidspunktet, fordi tidsstempelet kommer fra en uavhengig instans. Fordi formatene er publiserte, kan personen på den andre siden av en uenighet kjøre nøyaktig de samme kommandoene og få nøyaktig det samme svaret.
Verktøyet har et navn: exedragate-verify, et frittstående kommandolinjeverktøy beskrevet på teknologisiden. Vanlig OpenSSL kontrollerer tidsstempelet på egen hånd, så ingen gransker er noen gang begrenset til våre verktøy.
Sikkerhetsspørreskjemaer besvares direkte.
Vi besvarer gjennomgang av etterlevelse og sikkerhet selv, og vi blir heller spurt tidlig enn sent. Et navn og et selskap holder; forespørselen når rett person.
Etterlevelsesteam: compliance@exedragate.com · Sikkerhet: security@exedragate.com