SIKKERHET OG BEVIS

Bygget for dem som kan si nei.

Etterlevelsesansvarlige signerer ikke. De nedlegger veto. Denne siden navngir hver kontroll og mekanismen bak den, sier rett ut hva den ikke dekker, og ender i noe en gransker kontrollerer på egen hånd i stedet for å ta på tro.

Kontrollene, og mekanismene bak dem.

Én rad per kontroll. Hver rad åpner til mekanismen bak den.

ISOLERING MELLOM LEIETAKERE Håndhevet i databasen

Row-level security i Postgres på hver tabell med leietakeromfang. Skillet håndheves i databasen, ikke i applikasjonslaget, og isoleringstestene omfatter tilfellene som må avvises, kjørt og registrert i stedet for påstått.

AUTENTISERING Ingen koder på SMS eller e-post

AAL2 på hver beskyttet rute. En autentiseringsapp er andrefaktoren i dag; passnøkler bundet til enheten er levert for signering på mobil. Ingen engangskoder på SMS og ingen på e-post, kanaler tilsynsmyndigheter i et økende antall jurisdiksjoner faser ut. Passnøkler bundet til enheten er dessuten motstandsdyktige mot phishing der de brukes.

STYRT KI Løfter frem, avgjør aldri

Modellene flagger uoverensstemmelser og negative funn, med grunnen til at et signal slo ut registrert ved siden av. Et menneske utfører hver godkjenning, med hver modell registrert, dokumentert og mulig å forklare, slik de strengeste regimene for KI-styring krever.

PERSONVERN Én utforming, hvert regelverk vi betjener

Bygget for å understøtte plikter etter GDPR, den reviderte sveitsiske personvernloven, og de regionale personvernrammene kundene våre arbeider under, inkludert retten til retting for personer som navngis i en kontroll. Dokumenttilgang leveres over signerte, loggede URL-er. TLS 1.2 eller høyere under transport.

BEVIS Kontrollert med frie standardverktøy

Ed25519-signaturer over en SHA-256-hashkjede, tidsstemplet av en uavhengig RFC3161-instans. Kontrollert frakoblet med standardverktøy: SHA-256, Ed25519 og RFC 3161 er publiserte formater, så en gransker arbeider ut fra selve pakken. Stenger ved tvil, av design: der tidsstempling er påkrevd, betyr intet gyldig tidsstempel ingen bevispakke.

REVISJONSSPOR Der manipulasjon er påvisbar, ikke forhindret

Hver handling som endrer tilstand kjedes inn med hash, slik at en endring, en innsetting eller en omordning lar seg oppdage. En hashkjede oppdager; den forhindrer ikke, og vi kommer ikke til å si at den gjør det. Logger over dokumenttilgang oppbevares i sju år.

BEKREFTELSER PÅ MOTTATT OPPLYSNING Festet til den nøyaktige ordlyden

Når en investor godtar en påkrevd risikobekreftelse, beholder oppføringen mer enn en avkrysning. Teksten i bekreftelsen versjoneres, og SHA-256-sammendraget av den nøyaktige ordlyden som ble godtatt skrives inn i den kjedede oppføringen, slik at en stille omskriving av det noen sa ja til ville gjøre at sammendragene sluttet å stemme. Endret ordlyd blir en ny versjon, aldri en redigering av den gamle.

OPPFØRINGENS OMFANG Hva som ikke er i oppføringen

Dokumenter, signaturer og dokumenttilgang er en del av den kryptografiske oppføringen. Meldinger mellom parter er alminnelige applikasjonsdata: ikke hashet, ikke kjedet, ikke tidsstemplet. Vi legger dem ikke frem som bevis.

STATUS FOR SERTIFISERING Angitt nøyaktig

Et beredskapsprogram for SOC 2 Type 2 og ISO 27001 pågår. I dag foreligger ingen rapport, og ingenting her skal leses som at det gjør det. Når en rapport finnes, vil denne linjen si det og oppgi datoen for den.

Grensen for oppføringen

Del av den kryptografiske oppføringen: dokumenter, signaturer og dokumenttilgang. Ikke del av den: meldinger mellom parter, som er alminnelige applikasjonsdata: ikke hashet, ikke kjedet, ikke tidsstemplet, og som vi ikke legger frem som bevis.

Det samme omfanget som er angitt i kortet over, tegnet. Hvor en oppføring slutter betyr like mye som hvor den begynner, så unntaket får like stor plass i stedet for en fotnote.
Dekning etter jurisdiksjon.
Tilgjengelig internasjonalt, rullet ut uten hjemmemarked og uten prioritert region. Utformingen retter seg mot publiserte rammeverk, ikke mot steder: GDPR, den reviderte sveitsiske personvernloven og eIDAS-kriteriene for avansert signatur, ved siden av de regionale personvernrammene kundene våre arbeider under. Regionale identitetsspor står på veikartet og er ennå ikke integrert. Å navngi et rammeverk betyr at vi har bygget etter de publiserte kravene i det. Det betyr ikke at Exedra Gate har konsesjon, er under tilsyn eller er anbefalt av noen myndighet.

De publiserte instrumentene bak disse kontrollene.

Hver oppføring navngir et instrument og organet som ga det ut. Å navngi ett betyr at plattformen er bygget etter de publiserte kravene i det, på vilkårene som er angitt ovenfor, og linjen under hvert sier hva det gir leseren og ikke hva det gir oss.

  • EU / CH GDPR og den reviderte sveitsiske personvernloven Isolering mellom leietakere håndhevet i selve databasen, med definert lagringstid og en dokumentert vei til å rette en oppføring. Forordning (EU) 2016/679; Den sveitsiske personopplysningsloven, SR 235.1
  • EU eIDAS-kriteriene for avansert signatur (art. 26) En signatur som er entydig knyttet til undertegneren og til dokumentet, slik at en senere endring av ett av dem lar seg oppdage. Avansert, ikke kvalifisert. Forordning (EU) nr. 910/2014, art. 26
  • IETF Tidsstempling etter RFC 3161 Tidspunktet på oppføringen kommer fra en uavhengig instans, ikke fra oss. Bevis som kan føres for retten om når et dokument fantes. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 og SHA-256 Publiserte algoritmer, slik at en bevispakke kan kontrolleres med vanlige verktøy av noen som ikke stoler på oss. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA Gjennomgått mot denne med axe, side for side, som er det en offentlig eller institusjonell anskaffelsesgjennomgang ber om. Web Content Accessibility Guidelines 2.1, nivå AA

Slik er dette nettstedet kildebelagt →

Begrepene, i én setning hver.

Resten av nettstedet sier med enkle ord hva disse gjør. Dette er det ene stedet som navngir dem, slik at en teknisk gransker og dokumentasjonen vår bruker de samme begrepene.

Bevispakke
Den signerte og tidsstemplede oppføringen en emisjon lukkes i: hvert dokument, hver identitetskontroll og hver signatur, i rekkefølge, pakket slik at en tredjepart kan kontrollere den frakoblet.
SHA-256-hashkjede
Hver oppføring bærer et fingeravtrykk av den foran. Endre, sett inn eller omordne noe, og kjeden slutter å stemme. Den oppdager manipulasjon; den forhindrer den ikke.
RFC 3161-tidsstempel
En signert tidsangivelse fra en uavhengig instans (en klokke som ikke er vår), som bekrefter at oppføringen fantes senest på det tidspunktet, på den tjenestens autoritet.
Ed25519-signatur
Det kryptografiske signaturskjemaet som lukker hver oppføring: hvem som laget den, og at ikke én byte er endret siden.
AAL2
Et sikkerhetsnivå for autentisering (NIST SP 800-63B): innlogging krever en andrefaktor i tillegg til et passord. I dag er den faktoren en autentiseringsapp; passnøkler bundet til enheten brukes for signering på mobil. Det hever listen, men det er et sikkerhetsnivå, ingen garanti mot phishing.
Stenger ved tvil
Når en bestanddel av beviset er utilgjengelig (den uavhengige klokken, for eksempel), stanser systemet i stedet for å lage en oppføring det ikke kan bevise.

Bevis en gransker kontrollerer på egen hånd.

En bevispakke er ikke et skjermbilde av tillit. Den er en signert, tidsstemplet, hashkjedet oppføring kontrollert med frie standardverktøy, på granskerens egen maskin: kontrollen bekrefter at dokumentene er uendret og fantes på det oppgitte tidspunktet, fordi tidsstempelet kommer fra en uavhengig instans. Fordi formatene er publiserte, kan personen på den andre siden av en uenighet kjøre nøyaktig de samme kommandoene og få nøyaktig det samme svaret.

Verktøyet har et navn: exedragate-verify, et frittstående kommandolinjeverktøy beskrevet på teknologisiden. Vanlig OpenSSL kontrollerer tidsstempelet på egen hånd, så ingen gransker er noen gang begrenset til våre verktøy.

KI løfter frem. Et menneske bestemmer. Oppføringen overlever begge.
Ingenting på Exedra Gate godkjenner en person, et selskap eller et tilbud automatisk. Plattformen registrerer hva som skjedde, slik at en gransker, en revisor eller et tilsyn kan rekonstruere det senere.
Intet system er uten risiko.
Vi kommer ikke til å kalle dette trygt, ubrytelig eller hevet over enhver hendelse, for ingen leverandør kan vite det, og påstanden er verdiløs når den settes på prøve. Det vi kan fastslå er hva som skjedde og når, og at en gransker kan fastslå det på egen hånd, år senere, med publiserte standarder og frie verktøy enhver maskin allerede har.

Sikkerhetsspørreskjemaer besvares direkte.

Vi besvarer gjennomgang av etterlevelse og sikkerhet selv, og vi blir heller spurt tidlig enn sent. Et navn og et selskap holder; forespørselen når rett person.

Etterlevelsesteam: compliance@exedragate.com · Sikkerhet: security@exedragate.com