Безпека коротко
Як захищено дані клієнтів. TrusteeClear — це програмна інфраструктура, а не юридична фірма. У просторі юридичної фірми всю юридичну роботу та погодження контролюють її адвокати; управителі на сайті ухвалюють рішення самі.
Ваш браузер
Застосунок TrusteeClear
Вхід + проксі орендаря — кожен запит обмежений вашою фірмою чи справою
Postgres із захистом на рівні рядків
Лише рядки вашого орендаря — примусово в базі, перевірено в CI
Зашифроване сховище документів
Керований ШІ-шлюз
Стеля витрат, запобіжники, без навчання на ваших даних
Ланцюг аудиту
Зареєстровані події · Trust Receipts пов’язані хешами
Як захищені дані ваших клієнтів
- Ізоляція орендарів. Дані кожної фірми розділені на рівні бази даних за допомогою захисту на рівні рядків (Row-Level Security) — одна фірма ніколи не бачить справ іншої. Застосовується в базі даних, а не лише в застосунку, і покрито автоматизованим набором тестів.
- Шифрування. Дані шифруються під час передавання (HTTPS/TLS) і в стані спокою.
- Безпека документів. Трасти, свідоцтва про смерть і фінансові документи зберігаються у приватному сховищі з підписаним доступом, обмеженим справою, — ніколи не публічні URL і ніколи не надсилаються вкладеннями електронною поштою.
- Контроль доступу. Безпарольний вхід за магічним посиланням для облікових записів кінцевих користувачів, привілейовані облікові дані лише на сервері, ролі персоналу для кожної фірми та відокремлене адміністрування платформи з веденням журналу.
- Журнал аудиту. Події доступу й робочих процесів, важливі для безпеки, записуються в журнали аудиту лише для додавання. Охоплення розширюється; ми не стверджуємо, що реєструється кожна дія.
- Робота зі ШІ. ШІ організовує документи та витягує їхній зміст; він не веде діалог зі споживачами та не надає юридичних консультацій. Витягнута програмою інформація не перевіряється адвокатом. У робочих процесах фірм остаточні юридичні матеріали потребують схвалення адвоката фірми перед видачею. Умови нашого постачальника ШІ забороняють навчання на даних клієнтів, а постачальник моделі може зберігати вхідні та вихідні дані API до 30 днів для моніторингу безпеки перед видаленням.
- Резервні копії та відновлення. Керована інфраструктура забезпечує автоматичні резервні копії. Періодичні навчання з відновлення заплановані; TrusteeClear поки не заявляє про завершену програму тестування відновлення.
- Реагування на інциденти. Задокументований регламент із визначеними рівнями серйозності, кроками локалізації та сповіщенням.
Стан відповідності вимогам
- SOC 2 Type II: у наших планах — практики контролю, описані на цій сторінці, діють уже сьогодні; сертифікованого звіту ще немає, і ми не заявлятимемо про нього, доки він не з’явиться.
- Додаток про обробку даних: доступний — TrusteeClear діє як ваш обробник даних; ваша фірма залишається контролером.
- UPL / Fla. Bar Op. 24-1: побудовано навколо результатів, які контролює адвокат, усередині робочих просторів фірм — остаточний юридичний документ видається лише зі схваленням адвоката цієї фірми. Користувачі сайту отримують лише форми самодопомоги та ведення записів: без перевірки адвокатом і без ШІ, який їм пише.
- Доступність. розроблено за WCAG 2.2 AA з автоматичними перевірками, клавіатурною автоматизацією та захисними перевірками в коді при кожному випуску; заява про доступність і звіт про відповідність (формат VPAT 2.5) публічні. Заява про доступність і звіт про відповідність
Походження та журнал аудиту
Trust Receipts і окремі керовані процеси записують створені матеріали, джерела, цитати та події перевірки або схвалення в журнали лише для додавання. Охоплення не універсальне: результат має довготривалий запис про походження, лише коли його показує обліковий запис.
Субобробники
Кожен постачальник, що обробляє дані для TrusteeClear, наведений із призначенням, категоріями даних, регіоном, статусом і засобами контролю. Переглянути перелік постачальників
Запитання?
Щодо анкети з безпеки або нашого DPA пишіть на security@trusteeclear.com.