安全
信贷协议和借款人财务资料是企业所持有的最敏感文件之一。我们采用最先进的安全措施,并定期接受第三方安全公司的安全审查,以确保最高级别的数据保护。
已通过 Cyber Essentials 认证
ExactCov 的安全实践和控制措施已经过独立专家审计。
加密
数据在传输和静态存储时均采用现有最安全的算法进行加密。
零数据留存
您的数据绝不会用于训练 AI 模型,一旦您删除数据,即会被永久清除。
双因素认证
所有内部账户均需启用双因素认证,以降低未经授权访问的风险。
零信任架构
ExactCov 从一开始就将安全性纳入架构设计。我们采用零信任安全模型,这意味着任何组件或系统之间的通信都必须经过明确授权和身份验证。
自托管与代币化数据选项
ExactCov 可配置为使用自托管或第三方数据存储层,使文件永不接触 ExactCov 的服务器或基础设施。您和您的借款人仍直接与 ExactCov 交互,但文件存储在独立的基础设施上,这与电商网站使用 Stripe 等第三方支付处理商处理信用卡交易的方式类似。
最小权限原则
账户和人员仅获得严格必需的访问权限,以将风险降至最低。
自动化安全检查
我们定期对所有代码、依赖库和操作系统进行漏洞扫描,并及时打补丁或更新,以消除已识别的安全隐患。
持续安全监控与威胁检测
我们借助先进的 AI 工具对基础设施进行持续监控。威胁检测系统会监测恶意活动和异常行为,以保障系统和数据的安全。
借款人访问安全链接
ExactCov 在收集财务资料和证明文件时,采用安全链接对借款人进行身份验证。这对借款人而言更为便捷,也更安全,因为离职的借款人联系人一旦邮箱被关闭,便会立即失去访问权限。
账户级别安全
所有账户均须满足最低密码复杂度要求。账户会话通过闲置超时机制加以保护。
定期访问权限审查
我们定期审查系统和账户的访问权限,确保没有任何人员对系统或数据拥有不当访问权限。