安全
收款记录、账簿和客户主数据是财务团队持有的最敏感文件之一。我们采用业界领先的安全措施,并定期接受第三方安全公司的安全审查,以确保最高级别的数据保护。
Cyber Essentials 认证
ExactRec 的安全实践与控制措施已通过专家的独立审计。
加密
数据在传输过程中和静态存储时均使用现有最安全的算法加密。
零数据留存
您的文件绝不会用于训练 AI 模型;一旦您删除,文件即被永久清除。
双因素认证
所有内部账户均须启用双因素认证,以降低未经授权访问的风险。
零信任架构
ExactRec 从一开始就以安全为核心进行架构设计。我们采用零信任安全模型,即任何组件或系统之间未经专门授权和身份验证都无法相互通信。
匿名化试点与英国/欧盟境内处理
试点并不需要真实的客户名称——只需前后一致即可——因此文件在离开贵司场所之前就可以完成匿名化。数据在英国/欧盟区域内处理;在使用第三方 AI 推理服务商时,我们通过合同约定零留存和不用于训练的条款。由于 v1 是文件进、文件出,不会与您的任何生产系统建立连接。
最小权限原则
仅向账户和人员授予严格必需的访问权限,以最大限度降低风险。
自动化安全检查
所有代码、依赖库和操作系统均定期进行漏洞扫描,并通过打补丁或升级来消除已发现的安全问题。
持续安全监控与威胁检测
我们运用现代 AI 工具,对基础设施进行持续监控。威胁检测会监测恶意活动和异常行为,以保障系统与数据安全。
安全文件传输
试点文件通过安全的一次性专用链接交换,链接仅限于单个项目、使用后即失效,而不采用电子邮件附件或共享凭据的方式。
账户层面的安全
所有账户均须满足最低密码复杂度要求。账户会话通过闲置超时机制加以保护。
定期访问权限审查
定期审查对系统和账户的访问权限,确保没有人员持有不当的系统或数据访问权限。