Start en gratis prøveperiode
Menu

Tillid og sikkerhed

Sikkerhedsdesignet bag din compliance-software

ComplyTrain rummer de dokumenter, godkendelser og registreringer, der dokumenterer, at din organisation har styr på tingene. Derfor er platformen bygget til at beskytte dem. Hver kunde er isoleret i database-, identitets- og lagringslaget, dine data er krypteret, og alt kører som standard i EU. Det er det, dine auditorer vil spørge til om sikkerhed, og her får du svaret ligeud.

Sikkerhed er indbygget fra starten

I ComplyTrain opbevarer din organisation den dokumentation, der viser, at I gør, som I siger. Den dokumentation er kun så troværdig som den platform, der rummer den. Derfor er cybersikkerhed en del af selve produktet og ikke noget, der ligger yderst i kanten.

Fire ting bærer det løfte. Dine data holdes adskilt fra alle andre kunders data, de er krypterede, de bliver som udgangspunkt i EU, og enhver ændring efterlader et spor, du kan verificere. Vi gennemgår hver enkelt nedenfor. Alle fire er standard for alle kunder og ikke en opgradering, du selv skal bede om.

Isolation pr. tenant - silomodellen

Vi samler ikke alle kunder i én fælles database, én pulje af identiteter og én storage bucket og adskiller dem så med et filter. Hver organisation er sin egen silo, isoleret i alle de lag, der betyder noget.

  • Et separat databaseskema

    Din organisations data ligger i sit eget databaseskema, ikke i en delt tabel, der filtreres efter et kunde-id. Én kunde kan ikke se eller ved et uheld få fat i en anden kundes data.

  • En separat identity pool

    Login og brugeridentiteter ligger i en identity pool, der er dedikeret til din organisation. Loginoplysninger fra én kundes pool kan ikke bruges mod en anden.

  • En separat storage-bucket

    Dokumenter og filer, du uploader, ligger i din egen storage bucket. De krypteres og holdes adskilt fra alle andre kunders filer.

Kryptering og kryptografisk identitet

Alle kunders data opbevares sikkert og krypteret. Signeringsnøglerne bag en elektronisk underskrift beskyttes med AES-256-GCM-kryptering. Hver organisation har sin egen certifikatmyndighed i ComplyTrain, som udsteder de certifikater, underskrifterne bygger på. Dermed er en underskrift knyttet til en bestemt person og til præcis det indhold, vedkommende har underskrevet.

En godkendelse kræver to ting på én gang: en biometrisk kontrol - fingeraftryk eller ansigtsscanning på underskriverens egen enhed - og en separat signeringsadgangskode, der ikke bruges til andet. Et delt eller stjålet login kan ikke skabe en underskrift. Det kan en automatiseret proces heller ikke.

Hostet i EU - med valgmulighed for drift

Som standard kører ComplyTrain i EU på AWS i regionen eu-central-1. Driften af platformen flytter ikke dine data ud af EU.

Har din organisation brug for mere kontrol over, hvor platformen kører, kan du vælge mellem flere driftsformer:

  • I EU som standard - driftet af os på AWS eu-central-1.
  • Hos en ren EU-baseret cloududbyder - til organisationer med et konkret krav om suveræn cloud (Enterprise-niveau).
  • On-premise i dit eget miljø - til organisationer, der holder alt in-house (Enterprise-niveau).

Dine data, din kontrol, din dokumentation

Isolation og kryptering beskytter dine data. Disse tre principper styrer, hvordan de håndteres.

  • Dine data er dine egne

    De optegnelser, dokumenter og beviser, du lægger ind i ComplyTrain, tilhører din organisation. Vi opbevarer dem for at drive tjenesten for dig. Vi betragter dem ikke som vores.

  • Du har altid kontrollen

    Godkendelser og underskrifter foretages af mennesker, aldrig af en automatisk proces. AI kan skrive udkast og komme med forslag, men det er et menneske, der beslutter. Et dokument kan ikke godkendes, så længe et AI-forslag stadig venter på, at et menneske accepterer eller afviser det.

  • Et audit-spor, der afslører ændringer

    Alle væsentlige ændringer registreres i et audit trail, der er sikret med en kryptografisk hash-kæde. Ændres eller slettes en post, brydes kæden, og ComplyTrain viser præcis hvor. Dermed kan en ekstern auditor verificere dokumentationen i stedet for at tage den for gode varer.

Bygget til organisationer, der bliver auditeret på, hvordan de håndterer information

ComplyTrain er udviklet af Skylen til organisationer, der selv bliver auditeret på deres håndtering af information. Vi designer platformen ud fra, at dine auditorer vil spørge, hvordan deres data opbevares - og at svaret skal kunne holde. Derfor gælder valgene om isolation, kryptering og audit-spor på denne side for alle kunder. De er ikke forbeholdt de største.

Tag dit sikkerhedsteam med - vi svarer på de svære spørgsmål

Send os dit sikkerhedsspørgeskema, eller sæt din sikkerhedsansvarlige i direkte kontakt med den person, der har bygget sikkerheden i ComplyTrain. Vi svarer hellere på de svære spørgsmål nu, end at de dukker op under din egen audit.