Aller au contenu principal

Sécurité

Les encaissements, les grands livres et les référentiels clients comptent parmi les fichiers les plus sensibles que détient une équipe financière. Nous appliquons des mesures de sécurité à l'état de l'art et faisons réaliser régulièrement des audits de sécurité par des cabinets tiers afin de garantir le plus haut niveau de protection des données.

Certification Cyber Essentials

Les pratiques et contrôles de sécurité d'ExactRec ont été audités de façon indépendante par des experts.

Chiffrement

Les données sont chiffrées en transit et au repos à l'aide des algorithmes les plus sûrs disponibles.

Aucune conservation des données

Vos fichiers ne sont jamais utilisés pour entraîner des modèles d'IA et sont définitivement supprimés dès que vous les retirez.

Authentification à deux facteurs

Tous les comptes internes exigent une authentification à deux facteurs afin de réduire le risque d'accès non autorisé.

Architecture Zero Trust

ExactRec a été conçu dès l'origine avec la sécurité à l'esprit. Nous appliquons un modèle de sécurité Zero Trust : aucun composant ni système ne peut communiquer avec un autre sans autorisation et authentification explicites.

Pilotes anonymisés et traitement au Royaume-Uni / dans l'UE

Un pilote n'a pas besoin de véritables noms de clients — seulement de noms cohérents — de sorte que les fichiers peuvent être anonymisés avant même de quitter vos locaux. Les données sont traitées dans des régions du Royaume-Uni ou de l'UE et, lorsque des fournisseurs tiers d'inférence IA sont utilisés, nous contractualisons des clauses de non-conservation et de non-entraînement. Parce que la v1 fonctionne en fichier entrant / fichier sortant, rien ne se connecte à vos systèmes en production.

Principe du moindre privilège

Seuls les accès strictement nécessaires sont accordés aux comptes et au personnel afin de minimiser le risque.

Contrôles de sécurité automatisés

L'ensemble du code, des bibliothèques et des systèmes d'exploitation fait l'objet d'analyses régulières de vulnérabilités, suivies de correctifs ou de mises à jour pour remédier aux problèmes identifiés.

Surveillance continue et détection des menaces

Nous nous appuyons sur des outils d'IA modernes et assurons une surveillance continue de notre infrastructure. La détection des menaces surveille les activités malveillantes et les comportements anormaux afin de préserver la sécurité des systèmes et des données.

Transfert de fichiers sécurisé

Les fichiers de pilote sont échangés via des liens sécurisés à usage unique, limités à une seule mission et expirant après utilisation, plutôt que par pièces jointes ou identifiants partagés.

Sécurité au niveau des comptes

Tous les comptes doivent respecter des exigences minimales de complexité de mot de passe. Les sessions sont protégées par une déconnexion automatique en cas d'inactivité.

Revues d'accès régulières

Les accès aux systèmes et aux comptes sont revus régulièrement afin de garantir qu'aucun collaborateur ne dispose d'un accès inapproprié aux systèmes ou aux données.

Envoyez un mois. Recevez un taux de rapprochement mesuré.

La demande est limitée et ne vous coûte presque rien : un mois des trois fichiers d'entrée, anonymisés. À partir de là, nous restituons un taux de rapprochement mesuré face à votre système actuel, ainsi qu'un exemple concret de ventilation d'un virement global sur vos propres données.