コンテンツにジャンプ
概要 概要 ニュース ニュース
共有
セキュリティとコンプライアンス

検証可能な制御。

AVV、TOM、下請け業者および認証 — 主張ではなく文書化済み。

世界の大手企業からの信頼

証明

データセンター内で。アプリ内で。

EU Datacenter Spain内の自社ハードウェアでの処理。AVVとTOMはジェネレーターによって生成され、企業データを含むPDF形式で提供されます。

100% EU. EU Datacenter Spain.パブリッククラウドなし1つの下請け業者
認証
EU Datacenter Spain
自社工場。パブリッククラウドなし。ハイパースケーラーなし。
アプリ内のジェネレーター
AVVとTOMは、企業データを用いてPDF形式で生成されます。
Cloudflare Inc.
唯一の外部委託処理者:DDoS保護とCDN。ドキュメントへのアクセスなし。
その他の資料
ホワイトペーパー、ペネトレーションテストレポート、証明書はエンタープライズプラン以降のリクエストに応じて提供します。
認証

最高のセキュリティ基準。 独立した監査済み。

すべての関連コンプライアンス要件を満たし、独立した監査人によって確認されています。

GDPR

EU一般データ保護規則への完全準拠. EU Datacenter Spain.

  • EUでのデータ処理. EU Datacenter Spain.
  • 削除権
  • 透明性のある処理

ISO 27001 (アクティブ) ISO 27001 および SOC 2 タイプII は有効です。NDA の下で報告書は要請に応じて提供可能です。

情報セキュリティマネジメントの国際標準

  • ISO 27001 に基づく ISMS
  • 年次監査
  • 継続的改善

SOC 2 Type II (アクティブ) ISO 27001 および SOC 2 タイプII は有効です。NDA の下で報告書は要請に応じて提供可能です。

AICPAサービス組織管理信頼サービス基準

  • セキュリティ管理
  • 可用性
  • 機密性

HIPAA

医療データ保護に関する米国標準

  • PHI保護
  • BAA利用可能
  • 監査証跡

PCI DSS

PCIデータセキュリティ基準

  • 安全なカードデータ
  • ネットワークセグメンテーション
  • アクセス制御

GoBD

適切な記録保持に関するドイツの原則

  • 監査コンプライアンス
  • 不変性
  • 完全性

ISO 27001 および SOC 2 タイプII は有効です。NDA の下で報告書は要請に応じて提供可能です。

暗号化

AES-256暗号化

すべての文書は暗号化されて保存および送信されます。キー管理はHSMによって行われます。

保存時

保存されているすべてのデータは完全に暗号化されます

転送時

すべての接続にTLS 1.3を使用

鍵管理

HSMベースの鍵管理

ゼロ知識

当社はお客様のデータを読み取ることはできません

アーキテクチャ

ゼロトラスト。 暗黙の信頼なし。すべてのリクエストは検証される。

すべてのリクエストは認証されます。すべてのアクセスは記録されます。例外はありません。

アイデンティティファースト

多要素認証、SSO、すべてのアクセスに対する生体認証オプション。

最小権限の原則

最小限の権限。本当に必要なものへのアクセスのみ。

継続的な検証

永続的な検証。「信頼ゾーン」はありません。すべてのセッションが検証されます。

完全な監査証跡

すべてのアクセスの完全なログ記録。不変の監査ログ。

マイクロセグメンテーション

分離されたネットワークセグメント。ある領域での侵害は分離されたままです。

AI脅威検出

AIベースの異常検出。リアルタイムで脅威を検出。

トラストセンター

アプリ内でのAVVおよびTOM対応

アプリ内のジェネレーターは、企業データを使用してAVVとTOMをPDF形式で生成します。

GDPR第28条

DPAジェネレーター

データ処理契約書はアプリ内で作成され、会社情報が事前に入力された状態で、PaperOfficeの社名入りのレターヘッド付きPDFとして出力されます。

  • 個別に選択可能なサービス
  • 副処理者登録簿を別添とする
  • 生成されたすべてのバージョンの履歴
GDPR第32条

TOMジェネレーター

アカウントで実際に使用されているサービスに対する技術的および組織的な措置

  • サービス別の措置カタログ
  • ダウンロード前のプレビュー
  • DPA(データ処理契約)を含むコンプライアンスパッケージ内のPDF
リアルタイム

Security Center

アカウントのすべてのデバイスとセッションを一目で把握 — 誰が、いつ、どこから、何にアクセスしているか

  • ライブステータス付きデバイスダッシュボード
  • アクティブなセッションの位置マップ
  • セッションのロックまたは削除
アクセス制御

Geo-Fencing

デバイスごとに、アクセスが許可される国が定義されます。承認されていない地域はブロックされます。

  • デバイスごとの国別承認
  • 非承認地域のブロック
  • セキュリティセンターで管理
透明性

明確に定義された下請け業者。 最大限の制御。

PaperOffice は独自の EU インフラストラクチャを運営しています。外部で使用されるのは、AVV 下請け業者台帳で完全に文書化されている以下の受託処理者だけです。. EU Datacenter Spain.

下請け業者

Cloudflare Inc.

DDoS対策 & CDN

  • EU標準契約条項(SCC)を締結済み. EU Datacenter Spain.
  • 文書の内容へのアクセスなし
  • IPアドレスとHTTPヘッダーのみを処理
  • トラフィックルーティングのみ – データ保存なし

コアインフラストラクチャ:100% 独自システム

データベース、ストレージ、AIモデル、メールサーバーおよびバックアップシステムは、EU Datacenter Spain内の自社ハードウェア上で稼働しています。

  • 米国ハイパースケーラークラウドサービスなし
  • US CLOUD Act 不適用 – 米国当局によるアクセスなし
  • すべての機能に対応した自社AIインフラ
  • 第三国へのデータ転送なし

その他の資料

ホワイトペーパー、ペネトレーションテストレポート、および証明書は、エンタープライズプラン以降のリクエストに応じて提供されます。

アプリ内
  • データ処理契約書(DPA) GDPR第28条に基づいて生成された会社データ。
  • TOM文書 GDPR第32条に基づく技術的・組織的措置。
  • サブプロセッサー登録簿 役割、所在地および移転根拠を持つすべてのプロセッサー。
Enterpriseプランからのリクエストに応じて
  • セキュリティホワイトペーパー アーキテクチャ、暗号化およびセキュリティプロセスの概要。
  • ペネトレーションテストレポート 機密保持契約(NDA)に基づく最新の独立評価の概要
  • 監査レポート 機密保持契約(NDA)に基づき、ISO 27001およびSOC 2レポートを要求に応じて提供

追跡可能なセキュリティ。

AVV、TOMおよび下請け業者ディレクトリがPaperOfficeで提供されています。

PaperOfficeをどこで試しますか?

PCとスマートフォンが接続されました:PCでワークスペース、電話で取得。

テスト版が準備完了しました

どこから始めますか?

フルワークスペースはPC用に最適化されています。モバイルバージョンは文書の取得、確認、共有に適しています。

app.paperoffice.ai

PCで開始する

パーソナルアクセスリンクをメールアドレスにお送りします。

無料で登録 アプリを開く PaperOfficeアプリ フル製品:ウェブ、デスクトップ、モバイル。文書の取り込み、整理、検索、チームでの作業。 無料アカウントが必要です Playgroundを開く Playground 選択した機能をすぐに試せます — 登録なし、制限付きのデモAPIキーで。 登録不要、ただし制限付きのデモAPIキー