跳至主要内容

安全

收款记录、账簿和客户主数据是财务团队持有的最敏感文件之一。我们采用业界领先的安全措施,并定期接受第三方安全公司的安全审查,以确保最高级别的数据保护。

Cyber Essentials 认证

ExactRec 的安全实践与控制措施已通过专家的独立审计。

加密

数据在传输过程中和静态存储时均使用现有最安全的算法加密。

零数据留存

您的文件绝不会用于训练 AI 模型;一旦您删除,文件即被永久清除。

双因素认证

所有内部账户均须启用双因素认证,以降低未经授权访问的风险。

零信任架构

ExactRec 从一开始就以安全为核心进行架构设计。我们采用零信任安全模型,即任何组件或系统之间未经专门授权和身份验证都无法相互通信。

匿名化试点与英国/欧盟境内处理

试点并不需要真实的客户名称——只需前后一致即可——因此文件在离开贵司场所之前就可以完成匿名化。数据在英国/欧盟区域内处理;在使用第三方 AI 推理服务商时,我们通过合同约定零留存和不用于训练的条款。由于 v1 是文件进、文件出,不会与您的任何生产系统建立连接。

最小权限原则

仅向账户和人员授予严格必需的访问权限,以最大限度降低风险。

自动化安全检查

所有代码、依赖库和操作系统均定期进行漏洞扫描,并通过打补丁或升级来消除已发现的安全问题。

持续安全监控与威胁检测

我们运用现代 AI 工具,对基础设施进行持续监控。威胁检测会监测恶意活动和异常行为,以保障系统与数据安全。

安全文件传输

试点文件通过安全的一次性专用链接交换,链接仅限于单个项目、使用后即失效,而不采用电子邮件附件或共享凭据的方式。

账户层面的安全

所有账户均须满足最低密码复杂度要求。账户会话通过闲置超时机制加以保护。

定期访问权限审查

定期审查对系统和账户的访问权限,确保没有人员持有不当的系统或数据访问权限。

发来一个月的数据,取回一份实测匹配率。

我们的要求很有限,也几乎不占用您的成本:一个月的三份输入文件,做匿名化处理即可。据此我们会给出与您现有系统对比的实测匹配率,以及一份基于您自己数据的整笔款项分配实例演算。