安全态势

为受监管市场 而建的安全

EthicVault 旨在满足金融服务业中最为严苛的监管与信息安全要求——它不是事后的补充,而是根基。

零托管

Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。

不可变治理

每一个治理决策都在执行的那一刻被密码学签名。事后无法作任何更改——为监管机构提供数学上可验证的合规证明。

设计上即确定

Friction Gate 使用基于规则的逻辑——而非概率式的机器学习模型——来作出治理决策。相同的输入始终产生相同的输出,使其可审计、可解释。

合规与认证

监管覆盖

SOC 2 Type II

AICPA

ISO 27001

ISO/IEC

GDPR

欧盟法规

DORA

EU 2022/2554

技术控制

安全架构

数据保护

  • 所有存储层的静态数据均采用 AES-256 加密
  • 传输中强制 TLS 1.3——不允许任何降级
  • 客户数据绝不用于模型训练或分析
  • 租户隔离的密钥管理(支持 BYOK)
  • 审计日志条目的字段级加密

访问与身份

  • 零信任网络架构——无隐式信任
  • 所有企业账户均支持 SAML 2.0 与 OIDC 单点登录
  • 对特权访问强制硬件 MFA
  • 基于角色的访问控制,强制最小权限
  • 以 90 天为周期的自动化访问审查

韧性与可用性

  • 99.99% 可用性 SLA,附财务罚则条款
  • 多区域双活部署
  • 30 秒内自动故障切换
  • 由四大及专业机构进行的年度渗透测试
  • 灾难恢复 RTO < 4 小时,RPO < 1 小时

审计与透明

  • 不可变的密码学审计日志——设计上防篡改
  • 完整 SOC 2 报告可应请求提供(需 NDA)
  • 子处理方名单公开维护并每季度更新
  • 面向审查员的监管导出可在 24 小时内生成
  • 经 webhook 或 syslog 的实时 SIEM 集成

未经您的明确授权,任何数据都不会离开您的环境。

Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。

零托管

负责任的披露

若您认为在 EthicVault 系统中发现了安全漏洞,请负责任地予以披露。我们承诺在 48 小时内确认有效报告,并在 14 天内解决严重问题。

报告漏洞