Перейти к содержимому
Обзор Обзор Новости Новости
Поделиться
Безопасность и соответствие

Контроль, который можно проверить.

Договор обработки, технические и организационные меры, субподрядчики и сертификации — задокументированы, а не только заявлены.

Доверие ведущих компаний по всему миру

Доказательство

В дата-центре. В приложении.

Обработка на собственном оборудовании в EU Datacenter Spain. Генератор создаёт договор обработки и TOM — по данным компании, в формате PDF.

100% ЕСБез публичного облакаОдин субпроцессор
Сертификации
EU Datacenter Spain
Собственное оборудование. Без публичного облака. Без гиперскейлеров.
Генератор в приложении
Договор обработки и TOM формируются по данным компании, в формате PDF.
Cloudflare Inc.
Единственный внешний обработчик: защита от DDoS и CDN. Нет доступа к документам.
Дополнительные материалы
Whitepaper, отчёт о пентесте и сертификаты предоставляются по запросу в тарифе Enterprise.
Сертификаты

Высочайшие стандарты безопасности. Независимо проверено.

Все соответствующие требования соответствия выполнены и подтверждены независимыми аудиторами.

GDPR

Полное соответствие Общему регламенту ЕС по защите данных

  • Обработка данных в ЕС
  • Право на удаление
  • Прозрачная обработка

ISO 27001 (Активен) Сертификация ISO 27001 и отчетность по стандарту SOC 2 типа II действуют. Отчеты предоставляются по запросу при соблюдении режима конфиденциальности (NDA).

Международный стандарт управления информационной безопасностью

  • ISMS по ISO 27001
  • Ежегодные аудиты
  • Постоянное совершенствование

SOC 2 Type II (Активен) Сертификация ISO 27001 и отчетность по стандарту SOC 2 типа II действуют. Отчеты предоставляются по запросу при соблюдении режима конфиденциальности (NDA).

Контроль сервисных организаций AICPA для критериев доверия

  • Контроль безопасности
  • Доступность
  • Конфиденциальность

HIPAA

Стандарт США по защите медицинских данных

  • Защита PHI
  • Доступно BAA
  • Журналы аудита

PCI DSS

Стандарт безопасности данных индустрии платежных карт

  • Безопасные данные карт
  • Сегментация сети
  • Контроль доступа

GoBD

Немецкие принципы надлежащего ведения учета

  • Соответствие аудиту
  • Неизменяемость
  • Полнота

Сертификация ISO 27001 и отчетность по стандарту SOC 2 типа II действуют. Отчеты предоставляются по запросу при соблюдении режима конфиденциальности (NDA).

Шифрование

Шифрование AES-256

Каждый документ шифруется при хранении и передаче. Управление ключами выполняется через HSM.

В состоянии покоя

Все хранимые данные полностью зашифрованы

При передаче

TLS 1.3 для всех соединений

Управление ключами

Управление ключами на основе HSM

Нулевое знание

Мы не можем читать ваши данные

Архитектура

Нулевое доверие. Нет подразумеваемого доверия. Каждый запрос проверяется.

Каждый запрос аутентифицируется. Каждый доступ регистрируется. Без исключений.

Идентичность прежде всего

Многофакторная аутентификация, SSO, биометрические опции для каждого доступа.

Минимальные привилегии

Минимальные разрешения. Только доступ к тому, что действительно необходимо.

Непрерывная проверка

Постоянная проверка. Никаких "доверенных зон". Каждая сессия проверяется.

Полный журнал аудита

Полное логирование всех доступов. Неизменяемые журналы аудита.

Микросегментация

Изолированные сетевые сегменты. Прорыв в одной области остается изолированным.

Обнаружение угроз с помощью ИИ

Обнаружение аномалий на основе ИИ. Угрозы обнаруживаются в реальном времени.

Центр доверия

DPA и TOM в приложении.

Генератор в приложении создаёт договор обработки и TOM — по данным компании, в формате PDF.

Статья 28 GDPR

Генератор договоров на обработку данных (AVV)

Договор на обработку данных создается в приложении — предварительно заполненный данными компании, в формате PDF с бланком PaperOffice.

  • Возможность выбора отдельных услуг
  • Перечень субподрядчиков в качестве приложения
  • История всех созданных версий
Статья 32 GDPR

Генератор TOM (Технические и организационные меры)

Технические и организационные меры для конкретных услуг, используемых в аккаунте.

  • Каталог мер для каждой услуги
  • Предварительный просмотр перед загрузкой
  • PDF в составе пакета соответствия требованиям вместе с договором на обработку данных (AVV)
В реальном времени

Security Center

Обзор всех устройств и сессий аккаунта — кто, когда и откуда получает доступ.

  • Панель управления устройствами с живым статусом
  • Карта местоположения активных сессий
  • Блокировка или удаление сессий
Защита доступа

Geo-Fencing

Для каждого устройства определяется, из каких стран разрешен доступ. Нерасположенные регионы блокируются.

  • Разрешение доступа по стране для каждого устройства
  • Блокировка несвязанных регионов
  • Управление в Security Center
Прозрачность

Четко определенные субподрядчики. Максимальный контроль.

PaperOffice управляет собственной инфраструктурой ЕС. Внешне привлекаются только следующие обработчики заказов – полностью задокументированные в реестре субподрядчиков AVV.

Субподрядчик

Cloudflare Inc.

Защита от DDoS и CDN

  • Стандартные договорные оговорки ЕС (SCC) действуют
  • Отсутствие доступа к содержимому документов
  • Обрабатывает только IP-адреса и HTTP-заголовки
  • Чистая маршрутизация трафика – без хранения данных

Базовая инфраструктура: 100% собственные системы

Базы данных, хранилище, модели ИИ, почтовые серверы и системы резервного копирования работают на собственном оборудовании в EU Datacenter Spain.

  • Нет услуг облачных провайдеров US-hyperscaler
  • Без US CLOUD Act – без доступа властей США
  • Собственная ИИ-инфраструктура для всех функций
  • Без передачи данных в третьи страны

Дополнительные материалы

Whitepaper, отчёт о пентесте и сертификаты предоставляются по запросу в тарифе Enterprise.

В приложении
  • Договор о поручении обработки данных (AVV) Согласно ст. 28 GDPR — создано с использованием корпоративных данных.
  • Документация TOM Технические и организационные меры согласно ст. 32 GDPR.
  • Реестр субподрядчиков Все исполнители с ролью, местоположением и основанием передачи данных.
По запросу от плана Enterprise
  • Белый лист по безопасности Обзор архитектуры, шифрования и процессов безопасности.
  • Отчет о тестировании на проникновение Резюме последнего независимого аудита — под NDA.
  • Аудиторские отчеты Отчеты ISO-27001 и SOC-2 по запросу под NDA.

Безопасность, которую можно проверить.

Договор обработки, технические и организационные меры и реестр субподрядчиков доступны в PaperOffice.

Где вы хотите протестировать PaperOffice?

Компьютер и смартфон связаны: рабочее пространство на компьютере, захват на телефоне.

Ваша пробная версия готова

Где вы хотите начать?

Полный рабочий стол оптимизирован для компьютера. Мобильная версия подходит для захвата, проверки и утверждения документов.

app.paperoffice.ai

Начать на компьютере

Мы отправим вашу личную ссылку для доступа на ваш адрес электронной почты.

Зарегистрироваться бесплатно Открыть приложение Приложение PaperOffice Полный продукт: веб, компьютер и мобильные устройства. Захватывайте, организуйте, ищите документы и работайте с ними вместе с командой. Требуется бесплатная учётная запись Открыть Playground Playground Выбранные функции сразу — с ограниченным демо-ключом API. С ограниченным демо-ключом API