Lompat ke konten utama
Ikhtisar Ikhtisar Berita Berita
Bagikan
Keamanan & Kepatuhan

Kontrol yang dapat diverifikasi.

AVV, TOM, subkontraktor, dan sertifikasi — terdokumentasi, bukan hanya diklaim.

Dipercaya oleh perusahaan terkemuka di seluruh dunia

Bukti

Di DataCenter. Di dalam Aplikasi.

Pemrosesan pada perangkat keras sendiri di EU Datacenter Spain. AVV dan TOM dihasilkan oleh generator — dengan data perusahaan, sebagai PDF.

100% UE. EU Datacenter Spain.Tanpa Cloud PublikSatu Subkontraktor
Sertifikasi
EU Datacenter Spain
Perangkat keras sendiri. Tanpa cloud publik. Tanpa hyperscaler.
Generator di dalam Aplikasi
AVV dan TOM dibuat dengan data perusahaan, sebagai PDF.
Cloudflare Inc.
Satu-satunya pemroses data pihak ketiga: perlindungan DDoS dan CDN. Tidak ada akses ke dokumen.
Dokumen Lainnya
Whitepaper, laporan uji penetrasi, dan sertifikat tersedia atas permintaan mulai dari paket Enterprise.
Sertifikasi

Standar keamanan tertinggi. Diaudit secara independen.

Semua persyaratan kepatuhan yang relevan dipenuhi dan dikonfirmasi oleh auditor independen.

GDPR

Kepatuhan penuh terhadap Peraturan Perlindungan Data Umum Uni Eropa

  • Pemrosesan data di UE. EU Datacenter Spain.
  • Hak untuk dihapus
  • Pemrosesan transparan

ISO 27001 (aktif) ISO 27001 dan SOC 2 Tipe II aktif tersedia. Laporan dapat diminta dengan perjanjian kerahasiaan (NDA).

Standar internasional untuk Manajemen Keamanan Informasi

  • ISMS menurut ISO 27001
  • Audit tahunan
  • Peningkatan berkelanjutan

SOC 2 Type II (aktif) ISO 27001 dan SOC 2 Tipe II aktif tersedia. Laporan dapat diminta dengan perjanjian kerahasiaan (NDA).

Kontrol Organisasi Layanan AICPA untuk Kriteria Layanan Kepercayaan

  • Kontrol Keamanan
  • Ketersediaan
  • Kerahasiaan

HIPAA

Standar AS untuk perlindungan data kesehatan

  • Perlindungan PHI
  • BAA tersedia
  • Jejak Audit

PCI DSS

Standar Keamanan Data Industri Kartu Pembayaran

  • Data kartu aman
  • Segmentasi jaringan
  • Kontrol akses

GoBD

Prinsip-prinsip Jerman untuk pencatatan yang tepat

  • Kepatuhan audit
  • Ketidakberubahan
  • Kelengkapan

ISO 27001 dan SOC 2 Tipe II aktif tersedia. Laporan dapat diminta dengan perjanjian kerahasiaan (NDA).

Enkripsi

Enkripsi AES-256

Setiap dokumen disimpan dan ditransmisikan dengan enkripsi. Manajemen kunci dilakukan melalui HSM.

Saat Diam (At Rest)

Semua data yang disimpan terenkripsi penuh

Saat Transit

TLS 1.3 untuk semua koneksi

Manajemen Kunci

Manajemen kunci berbasis HSM

Kontrol Akses

Dekripsi hanya untuk pemrosesan yang berwenang – dengan jejak audit

Arsitektur

Zero Trust. Tidak ada kepercayaan implisit. Setiap permintaan diperiksa.

Setiap permintaan diautentikasi. Setiap akses dicatat. Tanpa pengecualian.

Identitas Utama

Autentikasi multi-faktor, SSO, opsi biometrik untuk setiap akses.

Hak Akses Minimal

Izin minimal. Hanya akses ke apa yang benar-benar dibutuhkan.

Verifikasi Berkelanjutan

Verifikasi permanen. Tanpa "zona tepercaya". Setiap sesi divalidasi.

Jejak Audit Penuh

Pencatatan lengkap semua akses. Log audit yang tidak dapat diubah.

Segmentasi Mikro

Segmen jaringan yang terisolasi. Pelanggaran di satu area tetap terisolasi.

Deteksi Ancaman AI

Deteksi anomali berbasis AI. Ancaman terdeteksi secara real-time.

Pusat Kepercayaan

AVV dan TOM dalam aplikasi.

Generator di aplikasi menghasilkan AVV dan TOM — dengan data perusahaan, sebagai PDF.

Pasal 28 GDPR

Generator AVV

Perjanjian pemrosesan data dibuat dalam aplikasi — diisi sebelumnya dengan data perusahaan, sebagai PDF dengan kop surat PaperOffice.

  • Layanan dapat dipilih secara individual
  • Daftar sub-pengguna sebagai lampiran
  • Riwayat semua versi yang dihasilkan
Pasal 32 GDPR

Generator TOM

Tindakan teknis dan organisasi untuk layanan-layanan yang digunakan dalam akun.

  • Katalog tindakan per layanan
  • Pratinjau sebelum unduh
  • PDF dalam paket kepatuhan bersama dengan AVV
Waktu nyata

Security Center

Semua perangkat dan sesi akun terlihat — siapa mengakses kapan dan dari mana.

  • Dasbor perangkat dengan status langsung
  • Peta lokasi sesi aktif
  • Kunci atau hapus sesi
Perlindungan akses

Geo-Fencing

Untuk setiap perangkat, ditentukan dari negara mana akses diizinkan. Wilayah yang tidak disetujui akan diblokir.

  • Persetujuan negara per perangkat
  • Pemblokiran wilayah yang tidak dibagikan
  • Manajemen di Pusat Keamanan
Transparansi

Subkontraktor yang didefinisikan dengan jelas. Kontrol Maksimal.

PaperOffice mengoperasikan infrastruktur UE sendiri. Pemroses pesanan eksternal hanya digunakan sebagaimana diuraikan – sepenuhnya didokumentasikan dalam Daftar Subkontraktor AVV. EU Datacenter Spain.

Subkontraktor

Cloudflare Inc.

Perlindungan DDoS & CDN

  • Klausul Kontraktual Standar EU (SCC) berlaku. EU Datacenter Spain.
  • Tidak ada akses ke isi dokumen
  • Hanya memproses alamat IP dan header HTTP
  • Hanya perutean lalu lintas – tanpa penyimpanan data

Infrastruktur inti: 100% sistem sendiri

Database, penyimpanan, model AI, server email dan sistem cadangan berjalan pada perangkat keras sendiri di. EU Datacenter Spain.

  • Tidak ada layanan cloud dari hiperskaler AS
  • Tanpa US CLOUD Act – tanpa akses oleh otoritas AS
  • Infrastruktur AI sendiri untuk semua fungsi
  • Tidak ada transfer data ke negara ketiga

Dokumen tambahan

Whitepaper, laporan pengujian penetrasi, dan sertifikat tersedia atas permintaan mulai dari paket Enterprise.

Di dalam aplikasi
  • Perjanjian Pemrosesan Data (DPA) Sesuai Pasal 28 GDPR — dibuat dengan data perusahaan.
  • Dokumentasi TOM Langkah-langkah teknis dan organisasi sesuai Pasal 32 GDPR.
  • Daftar Subkontraktor Semua pemroses data dengan peran, lokasi, dan dasar pengirimannya.
Tersedia atas permintaan mulai dari paket Enterprise
  • Whitepaper Keamanan Gambaran umum arsitektur, enkripsi, dan proses keamanan.
  • Laporan Penetration Test Ringkasan pemeriksaan independen terakhir — di bawah NDA.
  • Laporan Audit Laporan ISO-27001 dan SOC-2 tersedia atas permintaan di bawah NDA.

Keamanan yang dapat dilacak.

AVV, TOM, dan direktori subkontraktor tersedia di PaperOffice.

Di mana Anda ingin menguji PaperOffice?

Komputer dan smartphone terhubung: Workspace di komputer, penangkapan di telepon.

Versi uji coba Anda siap

Di mana Anda ingin memulai?

Workspace lengkap dioptimalkan untuk komputer. Versi mobile cocok untuk menangkap, memeriksa, dan menyetujui dokumen.

app.paperoffice.ai

Mulai di komputer

Kami akan mengirimkan tautan akses pribadi Anda ke alamat email Anda.

Buka PaperOffice Mobile

Tangkap dan edit dokumen langsung dengan smartphone.

Buka versi mobile
Pendaftaran gratis Buka aplikasi Aplikasi PaperOffice Produk lengkap: web, desktop, dan seluler. Tangkap, atur, cari, dan kerjakan dokumen bersama tim. Akun gratis diperlukan Buka Playground Playground Uji fungsi terpilih segera — tanpa pendaftaran, dengan kunci API demo terbatas. Tanpa registrasi, tetapi dengan kunci API demo terbatas