La sécurité en un coup d'œil
Comment les données des clients sont protégées. TrusteeClear est une infrastructure logicielle, pas un cabinet d'avocats. Dans l'espace d'un cabinet, ses avocats contrôlent tout le travail juridique et les approbations ; les fiduciaires du site prennent leurs propres décisions.
Votre navigateur
Application TrusteeClear
Connexion + proxy de tenant — chaque requête limitée à votre cabinet ou dossier
Postgres avec sécurité au niveau des lignes
Uniquement les lignes de votre tenant — appliqué en base, testé en CI
Stockage chiffré des documents
Passerelle IA gouvernée
Plafond de dépense, garde-fous, aucun entraînement sur vos données
La chaîne d'audit
Événements enregistrés · Trust Receipts liés par hachage
Comment les données de vos clients sont protégées
- Isolation des locataires. Les données de chaque cabinet sont séparées au niveau de la base de données par la sécurité au niveau des lignes (Row-Level Security) — un cabinet ne peut jamais voir les dossiers d'un autre. Appliquée dans la base de données, pas seulement dans l'application, et couverte par une suite de tests automatisés.
- Chiffrement. Les données sont chiffrées en transit (HTTPS/TLS) et au repos.
- Sécurité des documents. Les fiducies, certificats de décès et documents financiers résident dans un stockage privé avec un accès signé, limité au dossier — jamais d'URL publiques, jamais envoyés par courriel en pièces jointes.
- Contrôle d'accès. Connexion sans mot de passe par lien magique pour les comptes utilisateurs finaux, identifiants privilégiés réservés au serveur, rôles propres à chaque cabinet et administration de la plateforme séparée et journalisée.
- Piste de vérification. Les événements d'accès et de flux de travail importants pour la sécurité sont inscrits dans des journaux d'audit en ajout seulement. La couverture s'étend; nous ne prétendons pas que chaque action est journalisée.
- Traitement par l'IA. L’IA organise les documents et en extrait le contenu ; elle ne dialogue pas avec les consommateurs et ne fournit pas de conseil juridique. Les informations extraites par le logiciel ne sont pas révisées par un avocat. Dans les flux de travail des cabinets, les livrables juridiques finaux exigent l’approbation de l’avocat du cabinet avant remise. Les conditions de notre fournisseur d’IA interdisent l’entraînement sur les données des clients, et le fournisseur du modèle peut conserver les entrées et sorties de l’API jusqu’à 30 jours à des fins de surveillance de sécurité avant suppression.
- Sauvegardes & reprise. L'infrastructure gérée fournit des sauvegardes automatisées. Des exercices périodiques de restauration sont prévus; TrusteeClear ne prétend pas encore disposer d'un programme achevé de tests de restauration.
- Réponse aux incidents. Un guide d'intervention documenté, avec des niveaux de gravité définis, des étapes de confinement et un processus de notification.
Posture de conformité
- SOC 2 Type II: sur notre feuille de route — les pratiques de contrôle décrites sur cette page fonctionnent aujourd'hui; aucun rapport certifié n'est encore disponible et nous ne l'affirmerons pas avant de l'avoir.
- Addenda de traitement des données (DPA): offert — TrusteeClear agit comme votre sous-traitant des données; votre cabinet demeure le responsable du traitement.
- UPL / Fla. Bar Op. 24-1: conçu autour de livrables contrôlés par l'avocat au sein des espaces de travail des cabinets — un document juridique final n'est délivré qu'avec l'approbation de l'avocat de ce cabinet. Les utilisateurs du site web reçoivent uniquement des formulaires d'auto-assistance et une tenue de dossier : aucune revue par un avocat, et aucune IA ne leur écrit.
- Accessibilité. conçu selon WCAG 2.2 AA avec des analyses automatiques, une automatisation au clavier et des garde-fous dans le code à chaque mise en ligne ; la déclaration d’accessibilité et le rapport de conformité (format VPAT 2.5) sont publics. Déclaration d’accessibilité et rapport de conformité
Provenance et journal d'audit
Les Trust Receipts et certains flux gouvernés enregistrent les éléments générés, les sources, les citations et les événements de révision ou d'approbation dans des registres en ajout seulement. La couverture n'est pas universelle : un résultat n'a de provenance durable que lorsque le compte l'affiche.
Sous-traitants ultérieurs
Chaque prestataire qui traite des données pour TrusteeClear est répertorié avec sa finalité, ses catégories de données, sa région, son statut et ses contrôles. Voir l'inventaire des prestataires
Des questions?
Pour un questionnaire de sécurité ou notre DPA, écrivez à security@trusteeclear.com.