Ir al contenido principal

Seguridad

Los cobros, los mayores y los maestros de clientes se cuentan entre los archivos más sensibles que maneja un equipo financiero. Aplicamos medidas de seguridad de última generación y nos sometemos a revisiones periódicas de seguridad por parte de firmas especializadas independientes para garantizar el máximo nivel de protección de los datos.

Certificación Cyber Essentials

Las prácticas y los controles de seguridad de ExactRec han sido auditados de forma independiente por expertos.

Cifrado

Los datos se cifran en tránsito y en reposo con los algoritmos más seguros disponibles.

Cero retención de datos

Sus archivos nunca se utilizan para entrenar modelos de IA y se eliminan de forma permanente en cuanto usted los retira.

Autenticación de doble factor

Todas las cuentas internas exigen autenticación de doble factor para mitigar el riesgo de acceso no autorizado.

Arquitectura de confianza cero

ExactRec se diseñó desde el principio pensando en la seguridad. Aplicamos un modelo de seguridad de confianza cero, lo que significa que ningún componente ni sistema puede comunicarse con otro sin una autorización y una autenticación específicas.

Pilotos anonimizados y tratamiento en el Reino Unido y la UE

Un piloto no necesita nombres reales de clientes, solo nombres coherentes, de modo que los archivos pueden anonimizarse antes de salir de su edificio. Los datos se tratan en regiones del Reino Unido y la UE y, cuando se recurre a proveedores externos de inferencia de IA, contratamos condiciones de cero retención y de no entrenamiento. Como la v1 funciona con archivos de entrada y de salida, no se conecta nada a sus sistemas en producción.

Principio de mínimo privilegio

Solo se concede a cuentas y personal el acceso estrictamente necesario, con el fin de minimizar el riesgo.

Comprobaciones de seguridad automatizadas

Todo el código, las bibliotecas y los sistemas operativos se analizan periódicamente en busca de vulnerabilidades, y se aplican parches o actualizaciones para mitigar los problemas de seguridad detectados.

Supervisión continua de seguridad y detección de amenazas

Aprovechamos herramientas modernas de IA y ejecutamos una supervisión continua de nuestra infraestructura. La detección de amenazas vigila la actividad maliciosa y el comportamiento anómalo para mantener seguros los sistemas y los datos.

Transferencia segura de archivos

Los archivos del piloto se intercambian mediante enlaces seguros de un solo propósito, limitados a un único proyecto y caducados tras su uso, en lugar de por medio de adjuntos de correo o credenciales compartidas.

Seguridad a nivel de cuenta

Todas las cuentas deben cumplir requisitos mínimos de complejidad de contraseña. Las sesiones de las cuentas están protegidas mediante tiempos de espera por inactividad.

Revisiones periódicas de accesos

El acceso a los sistemas y a las cuentas se revisa periódicamente para garantizar que ningún miembro del personal tenga accesos indebidos a sistemas o datos.

Envíe un mes. Reciba una tasa de casación medida.

Lo que pedimos es acotado y casi no le cuesta nada: un mes de los tres archivos de entrada, anonimizados. A partir de ahí informamos de una tasa de casación medida frente a su sistema actual, y de un ejemplo resuelto de asignación de importes globales sobre sus propios datos.