セキュリティ
融資契約書や借入人の財務データは、企業が保有する中でも特に機密性の高い文書です。当社は最先端のセキュリティ対策を講じるとともに、第三者セキュリティ企業による定期的なセキュリティレビューを受け、最高水準のデータ保護を確保しています。
Cyber Essentials 認証取得
ExactCov のセキュリティ慣行および管理体制は、専門家による独立監査を受けています。
暗号化
データは、利用可能な最も安全なアルゴリズムを用いて、通信時および保存時ともに暗号化されます。
ゼロ・データ保持
お客様のデータがAIモデルの学習に使用されることは一切なく、削除された際には完全に消去されます。
二要素認証
不正アクセスのリスクを低減するため、すべての社内アカウントで二要素認証を必須としています。
ゼロトラスト・アーキテクチャ
ExactCov は設計段階からセキュリティを重視して構築されています。当社はゼロトラスト・セキュリティモデルを採用しており、明確な認可と認証なしにコンポーネントやシステム同士が通信することはできません。
セルフホスティング・トークン化データ・オプション
ExactCov は、ファイルがExactCovのサーバーやインフラに一切触れないよう、セルフホスト型または第三者のデータストレージ層を用いて構成することができます。お客様と借入人はExactCovと直接やり取りしますが、ファイルは独立したインフラ上に保存されます。これは、ECサイトがクレジットカード決済にStripeのような第三者決済処理業者を利用する仕組みと同様です。
最小権限の原則
リスクを最小限に抑えるため、アカウントおよび担当者には厳密に必要な権限のみが付与されます。
自動セキュリティチェック
すべてのコード、ライブラリ、オペレーティングシステムは定期的に脆弱性スキャンが行われ、特定されたセキュリティ課題に対してはパッチや更新が適用されます。
継続的なセキュリティ監視と脅威検知
当社は最新のAIツールを活用し、インフラに対する継続的な監視を実施しています。脅威検知により悪意ある活動や異常な挙動を監視し、システムとデータの安全性を維持します。
借入人アクセス用のセキュアリンク
ExactCov は、財務データや証明書を収集する際、借入人の認証にセキュアリンクを利用します。これにより借入人にとって利便性が高まるだけでなく、退職した担当者はメールアドレスが無効化された時点でアクセス権を失うため、セキュリティも向上します。
アカウントレベルのセキュリティ
すべてのアカウントはパスワードの複雑性に関する最低要件を満たす必要があります。アカウントのセッションは、一定時間操作がない場合のタイムアウトによって保護されます。
定期的なアクセスレビュー
システムおよびアカウントへのアクセス権限は定期的にレビューされ、不適切な権限を持つ担当者がいないことを確認しています。