Venem prova.
Això és el que podeu comprovar sobre nosaltres.
On viuen les dades, què surt del perímetre i què no, com es protegeix i es verifica l'evidència, qui respon. Escrit per al responsable de seguretat, el delegat de protecció de dades i l'assessor legal que han de dir abans de la primera trucada. Si alguna cosa no és aquí, escriviu-nos i ho publiquem.
Residència, perímetre i sortida.
La regla de disseny és una: el document no viatja. El que surt del perímetre és la seva empremta.
Dades allotjades a la Unió Europea
La plataforma i el seu emmagatzematge s'executen a centres de dades de la UE. Sense transferències fora de la UE per a loperació del servei. Els mòduls que usen un model de llenguatge ho fan amb el proveïdor que configura el client, amb el seu propi compte.
Sòl europeuEl document no surt de casa
L'empremta criptogràfica es calcula on és l'arxiu: al Desktop Agent, al Word Add-in o al vostre sistema a través de l'API. El que V-PROOF rep és l’empremta i les metadades de conformitat, no el contingut.
El contingut no surtVerificació independent
La petjada i les seves metadades queden associades a evidència criptogràfica verificable. Un tercer pot contrastar la integritat i la referència temporal sense compte de V-PROOF i sense accedir als sistemes interns del client. El registre permet comprovar posteriorment la correspondència i la integritat de l'evidència registrada. Hi ha dues maneres de verificar: per fitxer , que calcula l'empremta d'un fitxer concret i la compara amb la registrada; i per referència o V-Seal® , que consulta el registre i mostra el que es va registrar, però no demostra per si sola que un fitxer concret coincideixi amb ell.
Verificació independentDues maneres de desplegar V-PROOF. A totes dues, a fora només viatja l'empremta.
S'instal·la al núvol o als servidors.
Documents, dades i registres es queden a la vostra organització. V-PROOF no rep contingut.
Ho operem nosaltres, en servidors de la UE.
Dels seus documents en guardem únicament l'empremta criptogràfica. El contingut no s'emmagatzema.
El que es registra com a evidència és només l’empremta.
L'auditor hi verifica, sense accedir a la seva plataforma ni als seus sistemes.
Contracte d'encàrrec de tractament · Avaluació d'impacte (EIPD) · Delegat de protecció de dades designat
Com protegim el que sí que toquem.
- Rols diferenciats: administrador i usuari; només l'administrador sincronitza, edita la biblioteca de controls i crea connexions d'organització.
- Integració amb Azure AD / Entra ID per a inici de sessió corporatiu.
- Cada pas d'aprovació només el pot decidir la persona nomenada.
- Cada acció de governança deixa una fila: qui, quan, què, abans i després.
- L'aplicació no ofereix cap via per editar ni esborrar aquestes files, ni tampoc a un administrador.
- Exportable a CSV per a un auditor extern.
- Els tokens d'integració es xifren en desar-se i no es mostren de nou.
- Les connexions de codi poden ser només de lectura.
- Xifratge en trànsit a totes les interfícies.
Marcs, certificacions i estat real.
Distingim entre els marcs que la plataforma ajuda a complir i les certificacions que V-PROOF té com a empresa. No són el mateix i no les barregem.
Abast en certificació: els sistemes d'informació que donen suport als serveis de desenvolupament i explotació de la plataforma SaaS V-PROOF, per a gestió documental assistida per intel·ligència artificial amb segellat criptogràfic i registre verificable. Publicarem cada certificat amb el número, l'entitat i l'abast el dia que s'emeti. Fins aleshores, aquesta taula diu «en certificació» i no mostra cap logotip.
Documents que podeu demanar avui.
Acord d'encàrrec del tractament (DPA). Disponible per a clients i en avaluació. Inclou la llista de subencarregats i la ubicació.
A peticióDescripció tècnica de larquitectura. Flux de l'empremta des de l'origen fins al registre i la verificació, components desplegables al perímetre i matriu d'accés. Per a revisions de seguretat prèvies a la contractació.
A peticióDavid Reifs
DPD designat conforme als arts. 37 a 39 del RGPD.
david@vproof.ioCanal de reporti
Per comunicar una vulnerabilitat o un incident. Responem a tota comunicació.
david@vproof.ioComproveu-ho pel vostre compte.
Qualsevol evidència emesa per V-PROOF es verifica al portal públic, sense compte de V-PROOF i sense accés als sistemes interns del client.
