Byggd för dem som kan säga nej.
Efterlevnadsansvariga skriver inte under. De lägger in veto. Den här sidan namnger varje kontroll och mekanismen bakom den, säger rakt ut vad den inte täcker, och slutar i något en granskare kontrollerar på egen hand i stället för att ta på förtroende.
Kontrollerna, och mekanismerna bakom dem.
En rad per kontroll. Varje rad öppnas till mekanismen bakom den.
ISOLERING MELLAN TENANTER Upprätthållen i databasen
Row-level security i Postgres på varje tabell med tenantomfattning. Åtskillnaden upprätthålls i databasen, inte i applikationslagret, och isoleringstesterna omfattar de fall som måste avvisas, körda och noterade i stället för påstådda.
AUTENTISERING Inga koder via sms eller e-post
AAL2 på varje skyddad väg. En autentiseringsapp är den andra faktorn i dag; nycklar bundna till enheten är levererade för signering i mobilen. Inga engångskoder via sms och inga via e-post, kanaler som tillsynsmyndigheter i ett växande antal jurisdiktioner fasar ut. Nycklar bundna till enheten är dessutom motståndskraftiga mot nätfiske där de används.
STYRD AI Lyfter fram, avgör aldrig
Modellerna flaggar motstridigheter och negativa fynd, med skälet till att en signal utlöstes noterat bredvid. En människa gör varje godkännande, med varje modell inventerad, dokumenterad och möjlig att förklara, så som de strängaste regelverken för AI-styrning kräver.
DATASKYDD En utformning, varje regelverk vi betjänar
Byggd för att stödja skyldigheter enligt dataskyddsförordningen, den reviderade schweiziska dataskyddslagen, och de regionala dataskyddsramverk våra klienter arbetar under, inbegripet rätten till rättelse för personer som namnges i en kontroll. Åtkomst till handlingar levereras över signerade, loggade URL:er. TLS 1.2 eller högre under transport.
BEVIS Kontrollerat med fria standardverktyg
Ed25519-underskrifter över en SHA-256-hashkedja, tidsstämplade av en oberoende RFC3161-instans. Kontrollerade frånkopplat med standardverktyg: SHA-256, Ed25519 och RFC 3161 är publicerade format, så en granskare arbetar ur själva paketet. Stänger vid tvivel, av konstruktion: där tidsstämpling krävs betyder ingen giltig tidsstämpel inget bevispaket.
REVISIONSSPÅR Där manipulation är påvisbar, inte förhindrad
Varje handling som ändrar tillstånd kedjas in med hash, så att en ändring, en infogning eller en omordning går att upptäcka. En hashkedja upptäcker; den förhindrar inte, och vi kommer inte att säga att den gör det. Loggar över åtkomst till handlingar bevaras i sju år.
BEKRÄFTELSER AV LÄMNAD UPPLYSNING Fäst vid den exakta lydelsen
När en investerare godtar en föreskriven riskbekräftelse behåller noteringen mer än en kryssruta. Texten i bekräftelsen versionshanteras, och SHA-256-sammandraget av den exakta lydelse som godtogs skrivs in i den kedjade noteringen, så att en tyst omskrivning av vad någon sagt ja till skulle göra att sammandragen slutade stämma. Ändrad lydelse blir en ny version, aldrig en redigering av den gamla.
NOTERINGENS OMFATTNING Vad som inte finns i noteringen
Handlingar, underskrifter och åtkomst till handlingar är en del av den kryptografiska noteringen. Meddelanden mellan parter är vanliga applikationsdata: inte hashade, inte kedjade, inte tidsstämplade. Vi lägger inte fram dem som bevisning.
CERTIFIERINGSSTATUS Angiven exakt
Ett beredskapsprogram för SOC 2 Type 2 och ISO 27001 pågår. I dag finns ingen rapport, och ingenting här ska läsas som att det gör det. När en rapport finns kommer den här raden att säga det och ange dess datum.
Del av den kryptografiska noteringen: handlingar, underskrifter och åtkomst till handlingar. Inte del av den: meddelanden mellan parter, som är vanliga applikationsdata: inte hashade, inte kedjade, inte tidsstämplade, och som vi inte lägger fram som bevisning.
De publicerade instrumenten bakom dessa kontroller.
Varje post namnger ett instrument och det organ som utfärdade det. Att namnge ett betyder att plattformen byggts efter dess publicerade krav, på de villkor som anges ovan, och raden under var och en säger vad det ger läsaren och inte vad det ger oss.
- EU / CH Dataskyddsförordningen (GDPR) och den reviderade schweiziska dataskyddslagen Isolering mellan tenanter som upprätthålls i själva databasen, med fastställd lagringstid och en dokumenterad väg för att rätta en post. Förordning (EU) 2016/679; Schweiziska dataskyddslagen, SR 235.1
- EU eIDAS-kriterierna för avancerad underskrift (art. 26) En underskrift som är unikt knuten till undertecknaren och till handlingen, så att en senare ändring av någondera går att upptäcka. Avancerad, inte kvalificerad. Förordning (EU) nr 910/2014, art. 26
- IETF Tidsstämpling enligt RFC 3161 Tidpunkten på posten kommer från en oberoende instans, inte från oss. Bevis som är tillåtligt om när en handling fanns. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 och SHA-256 Publicerade algoritmer, så att ett bevispaket kan kontrolleras med vanliga verktyg av någon som inte litar på oss. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Granskad mot denna med axe, sida för sida, vilket är vad en offentlig eller institutionell upphandlingsgranskning begär. Web Content Accessibility Guidelines 2.1, nivå AA
Begreppen, i en mening vardera.
Resten av webbplatsen säger med enkla ord vad dessa gör. Det här är den enda plats som namnger dem, så att en teknisk granskare och vår dokumentation använder samma termer.
- Bevispaket
- Den signerade och tidsstämplade notering en kapitalanskaffning sluts i: varje handling, varje identitetskontroll och varje underskrift, i ordning, paketerade så att en tredje part kan kontrollera dem frånkopplat.
- SHA-256-hashkedja
- Varje post bär ett fingeravtryck av den före. Ändra, infoga eller omordna något och kedjan slutar stämma. Den upptäcker manipulation; den förhindrar den inte.
- RFC 3161-tidsstämpel
- Ett signerat tidsintyg från en oberoende instans (en klocka som inte är vår), som intygar att noteringen fanns senast vid den tidpunkten, på den tjänstens auktoritet.
- Ed25519-underskrift
- Det kryptografiska underskriftsschema som sluter varje notering: vem som framställde den, och att inte en byte har ändrats sedan dess.
- AAL2
- En tillitsnivå för autentisering (NIST SP 800-63B): inloggning kräver en andra faktor utöver ett lösenord. I dag är den faktorn en autentiseringsapp; nycklar bundna till enheten används för signering i mobilen. Det höjer ribban, men det är en tillitsnivå, ingen garanti mot nätfiske.
- Stänger vid tvivel
- När en beståndsdel av bevisningen inte är tillgänglig (den oberoende klockan, till exempel) stannar systemet i stället för att framställa en notering det inte kan styrka.
Bevisning en granskare kontrollerar på egen hand.
Ett bevispaket är ingen skärmbild av förtroende. Det är en signerad, tidsstämplad, hashkedjad notering kontrollerad med fria standardverktyg, på granskarens egen maskin: kontrollen bekräftar att handlingarna är oförändrade och fanns vid den angivna tidpunkten, eftersom tidsstämpeln kommer från en oberoende instans. Eftersom formaten är publicerade kan personen på andra sidan av en oenighet köra exakt samma kommandon och få exakt samma svar.
Verktyget har ett namn: exedragate-verify, ett fristående kommandoradsverktyg som beskrivs på tekniksidan. Vanlig OpenSSL kontrollerar tidsstämpeln på egen hand, så ingen granskare är någonsin begränsad till våra verktyg.
Säkerhetsformulär besvaras direkt.
Vi besvarar granskning av efterlevnad och säkerhet själva, och vi blir hellre tillfrågade tidigt än sent. Ett namn och ett bolag räcker; förfrågan når rätt person.
Efterlevnadsteam: compliance@exedragate.com · Säkerhet: security@exedragate.com