Sécurité
Les encaissements, les grands livres et les référentiels clients comptent parmi les fichiers les plus sensibles que détient une équipe financière. Nous appliquons des mesures de sécurité à l'état de l'art et faisons réaliser régulièrement des audits de sécurité par des cabinets tiers afin de garantir le plus haut niveau de protection des données.
Certification Cyber Essentials
Les pratiques et contrôles de sécurité d'ExactRec ont été audités de façon indépendante par des experts.
Chiffrement
Les données sont chiffrées en transit et au repos à l'aide des algorithmes les plus sûrs disponibles.
Aucune conservation des données
Vos fichiers ne sont jamais utilisés pour entraîner des modèles d'IA et sont définitivement supprimés dès que vous les retirez.
Authentification à deux facteurs
Tous les comptes internes exigent une authentification à deux facteurs afin de réduire le risque d'accès non autorisé.
Architecture Zero Trust
ExactRec a été conçu dès l'origine avec la sécurité à l'esprit. Nous appliquons un modèle de sécurité Zero Trust : aucun composant ni système ne peut communiquer avec un autre sans autorisation et authentification explicites.
Pilotes anonymisés et traitement au Royaume-Uni / dans l'UE
Un pilote n'a pas besoin de véritables noms de clients — seulement de noms cohérents — de sorte que les fichiers peuvent être anonymisés avant même de quitter vos locaux. Les données sont traitées dans des régions du Royaume-Uni ou de l'UE et, lorsque des fournisseurs tiers d'inférence IA sont utilisés, nous contractualisons des clauses de non-conservation et de non-entraînement. Parce que la v1 fonctionne en fichier entrant / fichier sortant, rien ne se connecte à vos systèmes en production.
Principe du moindre privilège
Seuls les accès strictement nécessaires sont accordés aux comptes et au personnel afin de minimiser le risque.
Contrôles de sécurité automatisés
L'ensemble du code, des bibliothèques et des systèmes d'exploitation fait l'objet d'analyses régulières de vulnérabilités, suivies de correctifs ou de mises à jour pour remédier aux problèmes identifiés.
Surveillance continue et détection des menaces
Nous nous appuyons sur des outils d'IA modernes et assurons une surveillance continue de notre infrastructure. La détection des menaces surveille les activités malveillantes et les comportements anormaux afin de préserver la sécurité des systèmes et des données.
Transfert de fichiers sécurisé
Les fichiers de pilote sont échangés via des liens sécurisés à usage unique, limités à une seule mission et expirant après utilisation, plutôt que par pièces jointes ou identifiants partagés.
Sécurité au niveau des comptes
Tous les comptes doivent respecter des exigences minimales de complexité de mot de passe. Les sessions sont protégées par une déconnexion automatique en cas d'inactivité.
Revues d'accès régulières
Les accès aux systèmes et aux comptes sont revus régulièrement afin de garantir qu'aucun collaborateur ne dispose d'un accès inapproprié aux systèmes ou aux données.
Envoyez un mois. Recevez un taux de rapprochement mesuré.
La demande est limitée et ne vous coûte presque rien : un mois des trois fichiers d'entrée, anonymisés. À partir de là, nous restituons un taux de rapprochement mesuré face à votre système actuel, ainsi qu'un exemple concret de ventilation d'un virement global sur vos propres données.