安全态势
为受监管市场 而建的安全
EthicVault 旨在满足金融服务业中最为严苛的监管与信息安全要求——它不是事后的补充,而是根基。
⊘
零托管
Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。
⬡
不可变治理
每一个治理决策都在执行的那一刻被密码学签名。事后无法作任何更改——为监管机构提供数学上可验证的合规证明。
⧫
设计上即确定
Friction Gate 使用基于规则的逻辑——而非概率式的机器学习模型——来作出治理决策。相同的输入始终产生相同的输出,使其可审计、可解释。
合规与认证
监管覆盖
SOC 2 Type II
AICPA
ISO 27001
ISO/IEC
GDPR
欧盟法规
DORA
EU 2022/2554
技术控制
安全架构
数据保护
- 所有存储层的静态数据均采用 AES-256 加密
- 传输中强制 TLS 1.3——不允许任何降级
- 客户数据绝不用于模型训练或分析
- 租户隔离的密钥管理(支持 BYOK)
- 审计日志条目的字段级加密
访问与身份
- 零信任网络架构——无隐式信任
- 所有企业账户均支持 SAML 2.0 与 OIDC 单点登录
- 对特权访问强制硬件 MFA
- 基于角色的访问控制,强制最小权限
- 以 90 天为周期的自动化访问审查
韧性与可用性
- 99.99% 可用性 SLA,附财务罚则条款
- 多区域双活部署
- 30 秒内自动故障切换
- 由四大及专业机构进行的年度渗透测试
- 灾难恢复 RTO < 4 小时,RPO < 1 小时
审计与透明
- 不可变的密码学审计日志——设计上防篡改
- 完整 SOC 2 报告可应请求提供(需 NDA)
- 子处理方名单公开维护并每季度更新
- 面向审查员的监管导出可在 24 小时内生成
- 经 webhook 或 syslog 的实时 SIEM 集成
未经您的明确授权,任何数据都不会离开您的环境。
Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。
零托管