Безпека коротко
Як захищені дані клієнтів фірм. TrusteeClear — це програмна інфраструктура, а не юридична фірма, і ваші адвокати контролюють усю юридичну роботу та погодження.
Ваш браузер
Застосунок TrusteeClear
Вхід + проксі орендаря — кожен запит обмежений вашою фірмою чи справою
Postgres із захистом на рівні рядків
Лише рядки вашого орендаря — примусово в базі, перевірено в CI
Зашифроване сховище документів
Керований ШІ-шлюз
Стеля витрат, запобіжники, без навчання на ваших даних
Ланцюг аудиту
Кожна дія записана · Квитанції довіри зв'язані хешами
Як захищені дані ваших клієнтів
- Ізоляція орендарів. Дані кожної фірми розділені на рівні бази даних за допомогою захисту на рівні рядків (Row-Level Security) — одна фірма ніколи не бачить справ іншої. Застосовується в базі даних, а не лише в застосунку, і покрито автоматизованим набором тестів.
- Шифрування. Дані шифруються під час передавання (HTTPS/TLS) і в стані спокою.
- Безпека документів. Трасти, свідоцтва про смерть і фінансові документи зберігаються у приватному сховищі з підписаним доступом, обмеженим справою, — ніколи не публічні URL і ніколи не надсилаються вкладеннями електронною поштою.
- Контроль доступу. Безпарольний вхід за магічним посиланням для облікових записів кінцевих користувачів, привілейовані облікові дані лише на сервері, ролі персоналу для кожної фірми та відокремлене адміністрування платформи з веденням журналу.
- Журнал аудиту. Події доступу й робочих процесів, важливі для безпеки, записуються в журнали аудиту лише для додавання. Охоплення розширюється; ми не стверджуємо, що реєструється кожна дія.
- Робота зі ШІ. ШІ організовує документи та витягує їхній зміст; він не веде діалог зі споживачами та не надає юридичних консультацій. Витягнута програмою інформація не перевіряється адвокатом. У робочих процесах фірм остаточні юридичні матеріали потребують схвалення адвоката фірми перед видачею. Умови нашого постачальника ШІ забороняють навчання на даних клієнтів, а постачальник моделі може зберігати вхідні та вихідні дані API до 30 днів для моніторингу безпеки перед видаленням.
- Резервні копії та відновлення. Керована інфраструктура забезпечує автоматичні резервні копії. Періодичні навчання з відновлення заплановані; TrusteeClear поки не заявляє про завершену програму тестування відновлення.
- Реагування на інциденти. Задокументований регламент із визначеними рівнями серйозності, кроками локалізації та сповіщенням.
Стан відповідності вимогам
- SOC 2 Type II: у наших планах — практики контролю, описані на цій сторінці, діють уже сьогодні; сертифікованого звіту ще немає, і ми не заявлятимемо про нього, доки він не з’явиться.
- Додаток про обробку даних: доступний — TrusteeClear діє як ваш обробник даних; ваша фірма залишається контролером.
- UPL / Fla. Bar Op. 24-1: побудовано навколо результатів, які контролює адвокат; ШІ повідомляє, що він не юрист, і ніколи не видає остаточний юридичний документ без схвалення вашого адвоката.
- Доступність. розроблено за WCAG 2.2 AA з автоматичними перевірками, клавіатурною автоматизацією та захисними перевірками в коді при кожному випуску; заява про доступність і звіт про відповідність (формат VPAT 2.5) публічні. Заява про доступність і звіт про відповідність
Походження та журнал аудиту
Trust Receipts і окремі керовані процеси записують створені матеріали, джерела, цитати та події перевірки або схвалення в журнали лише для додавання. Охоплення поки не універсальне; загальні результати Workspace не слід вважати забезпеченими довготривалим записом походження, доки вони не показані в обліковому записі.
Субобробники
Supabase (база даних/автентифікація/сховище), Vercel (хостинг), Anthropic (ШІ), Stripe (платежі) та постачальники email/SMS — усі базуються у США, на умовах захисту даних.
Запитання?
Щодо анкети з безпеки або нашого DPA пишіть на security@trusteeclear.com.