Nhảy đến nội dung
Tổng quan Tổng quan Tin tức Tin tức
Chia sẻ
Bảo mật & Tuân thủ

Kiểm soát có thể được xác minh.

AVV, TOM, nhà thầu phụ và chứng nhận — được tài liệu hóa, không chỉ là tuyên bố.

Được tin tưởng bởi các công ty hàng đầu trên toàn thế giới

Bằng chứng

Trong Trung tâm Dữ liệu. Trong ứng dụng.

Xử lý trên phần cứng riêng tại EU Datacenter Spain. AVV và TOM được tạo bởi trình tạo — với dữ liệu doanh nghiệp, dưới dạng PDF.

100% EU. EU Datacenter Spain.Không có Cloud công cộngMột nhà thầu phụ
Chứng nhận
EU Datacenter Spain
Phần cứng riêng. Không có Cloud công cộng. Không có nhà cung cấp siêu quy mô.
Trình tạo trong ứng dụng
AVV và TOM được tạo ra từ dữ liệu doanh nghiệp, dưới dạng PDF.
Cloudflare Inc.
Bên xử lý ủy thác duy nhất bên ngoài: Bảo vệ DDoS và CDN. Không truy cập vào tài liệu.
Tài liệu khác
Sách trắng, báo cáo kiểm tra xâm nhập và chứng chỉ theo yêu cầu từ gói Enterprise.
Chứng nhận

Tiêu chuẩn bảo mật cao nhất. Được kiểm toán độc lập.

Tất cả các yêu cầu tuân thủ liên quan đều được đáp ứng và xác nhận bởi các kiểm toán viên độc lập.

GDPR

Tuân thủ đầy đủ Quy định Bảo vệ Dữ liệu Chung của EU. EU Datacenter Spain.

  • Xử lý dữ liệu tại EU. EU Datacenter Spain.
  • Quyền xóa
  • Xử lý minh bạch

ISO 27001 (hoạt động) ISO 27001 và SOC 2 Loại II đang có hiệu lực. Các báo cáo sẵn sàng cung cấp khi được yêu cầu dưới điều khoản bảo mật (NDA).

Tiêu chuẩn quốc tế về Quản lý An ninh Thông tin

  • ISMS theo ISO 27001
  • Kiểm toán hàng năm
  • Cải tiến liên tục

SOC 2 Type II (hoạt động) ISO 27001 và SOC 2 Loại II đang có hiệu lực. Các báo cáo sẵn sàng cung cấp khi được yêu cầu dưới điều khoản bảo mật (NDA).

Kiểm soát Tổ chức Dịch vụ của AICPA về Tiêu chí Dịch vụ Tin cậy

  • Kiểm soát bảo mật
  • Tính sẵn sàng
  • Tính bảo mật

HIPAA

Tiêu chuẩn Hoa Kỳ về bảo vệ dữ liệu sức khỏe

  • Bảo vệ PHI
  • Có sẵn BAA
  • Nhật ký kiểm toán

PCI DSS

Tiêu chuẩn Bảo mật Dữ liệu Ngành Công nghiệp Thẻ Thanh toán

  • Dữ liệu thẻ an toàn
  • Phân đoạn mạng
  • Kiểm soát truy cập

GoBD

Các nguyên tắc của Đức về lưu giữ hồ sơ đúng quy định

  • Tuân thủ kiểm toán
  • Bất biến
  • Tính đầy đủ

ISO 27001 và SOC 2 Loại II đang có hiệu lực. Các báo cáo sẵn sàng cung cấp khi được yêu cầu dưới điều khoản bảo mật (NDA).

Mã hóa

Mã hóa AES-256

Mỗi tài liệu được lưu trữ và truyền tải bằng mã hóa. Quản lý khóa được thực hiện qua HSM.

Khi Lưu trữ

Tất cả dữ liệu được lưu trữ được mã hóa hoàn toàn

Khi Truyền

TLS 1.3 cho tất cả các kết nối

Quản lý Khóa

Quản lý khóa dựa trên HSM

Kiểm soát truy cập

Chỉ giải mã cho xử lý được ủy quyền – với hồ sơ kiểm toán

Kiến trúc

Zero Trust. Không có niềm tin ngầm định. Mọi yêu cầu đều được kiểm tra.

Mọi yêu cầu đều được xác thực. Mọi truy cập đều được ghi lại. Không có ngoại lệ.

Ưu tiên Danh tính

Xác thực đa yếu tố, SSO, tùy chọn sinh trắc học cho mọi truy cập.

Quyền Tối thiểu

Quyền hạn tối thiểu. Chỉ truy cập vào những gì thực sự cần thiết.

Xác minh Liên tục

Xác minh vĩnh viễn. Không có "vùng tin cậy". Mọi phiên đều được xác thực.

Nhật ký Kiểm toán Toàn diện

Ghi nhật ký đầy đủ mọi truy cập. Nhật ký kiểm toán bất biến.

Phân đoạn Mạng Vi mô

Các phân đoạn mạng cô lập. Sự cố ở một khu vực sẽ được cô lập.

Phát hiện Mối đe dọa bằng AI

Phát hiện bất thường dựa trên AI. Các mối đe dọa được phát hiện theo thời gian thực.

Trung tâm tin cậy

AVV và TOM trong ứng dụng.

Trình tạo trong ứng dụng tạo AVV và TOM — với dữ liệu doanh nghiệp, dưới dạng PDF.

Điều 28 GDPR

Trình tạo Hợp đồng Xử lý Dữ liệu (AVV)

Hợp đồng xử lý dữ liệu được tạo trong ứng dụng — đã điền sẵn thông tin doanh nghiệp, dưới dạng PDF có tiêu đề thư PaperOffice.

  • Dịch vụ có thể chọn riêng lẻ
  • Danh sách nhà thầu phụ dưới dạng phụ lục
  • Lịch sử tất cả các phiên bản đã tạo
Điều 32 GDPR

Trình tạo TOM (Biện pháp Kỹ thuật và Tổ chức)

Các biện pháp kỹ thuật và tổ chức dành riêng cho các dịch vụ đang được sử dụng trong tài khoản.

  • Danh mục biện pháp theo từng dịch vụ
  • Xem trước trước khi tải xuống
  • PDF trong gói tuân thủ, kèm theo Hợp đồng Xử lý Dữ liệu (AVV)
Thời gian thực

Security Center

Theo dõi tất cả thiết bị và phiên đăng nhập của tài khoản — ai truy cập, khi nào và từ đâu.

  • Bảng điều khiển thiết bị với trạng thái trực tiếp
  • Bản đồ vị trí các phiên đăng nhập đang hoạt động
  • Khóa hoặc xóa phiên đăng nhập
Bảo vệ truy cập

Geo-Fencing

Mỗi thiết bị được cấu hình để chỉ cho phép truy cập từ các quốc gia cụ thể. Các khu vực không được phê duyệt sẽ bị chặn.

  • Phê duyệt quốc gia theo từng thiết bị
  • Khối hóa các khu vực không được chia sẻ
  • Quản lý trong Trung tâm Bảo mật
Minh bạch

Đối tác phụ gia công được xác định rõ ràng. Kiểm soát tối đa.

PaperOffice vận hành cơ sở hạ tầng EU riêng của mình. Chỉ các bên xử lý dữ liệu sau đây được sử dụng bên ngoài – hoàn toàn được tài liệu hóa trong Mục lục Đối tác phụ AVV. EU Datacenter Spain.

Đối tác phụ

Cloudflare Inc.

Bảo vệ DDoS & CDN

  • Điều khoản hợp đồng tiêu chuẩn EU (SCC) có hiệu lực. EU Datacenter Spain.
  • Không truy cập nội dung tài liệu
  • Chỉ xử lý địa chỉ IP và tiêu đề HTTP
  • Chỉ định tuyến lưu lượng – không lưu trữ dữ liệu

Cơ sở hạ tầng cốt lõi: 100% hệ thống tự có

Cơ sở dữ liệu, lưu trữ, mô hình AI, máy chủ email và hệ thống sao lưu chạy trên phần cứng riêng tại. EU Datacenter Spain.

  • Không sử dụng dịch vụ đám mây từ các siêu quy mô Mỹ
  • Không chịu US CLOUD Act – không có quyền truy cập của cơ quan Mỹ
  • Hạ tầng AI riêng cho tất cả các chức năng
  • Không chuyển dữ liệu sang nước thứ ba

Tài liệu bổ sung

Sách trắng, báo cáo kiểm tra xâm nhập và chứng chỉ có sẵn theo yêu cầu khi sử dụng gói Enterprise.

Trong ứng dụng
  • Hợp đồng xử lý dữ liệu (AVV) Theo Điều 28 GDPR — tạo với dữ liệu doanh nghiệp.
  • Tài liệu TOM Các biện pháp kỹ thuật và tổ chức theo Điều 32 GDPR.
  • Danh sách nhà thầu phụ Tất cả các bên xử lý dữ liệu với vai trò, vị trí và cơ sở chuyển giao.
Theo yêu cầu từ kế hoạch Enterprise
  • Sách trắng bảo mật Tổng quan về kiến trúc, mã hóa và quy trình bảo mật.
  • Báo cáo kiểm thử xâm nhập Tóm tắt cuộc đánh giá độc lập gần nhất — theo NDA.
  • Báo cáo kiểm toán Báo cáo ISO-27001 và SOC-2 theo yêu cầu dưới NDA.

Bảo mật minh bạch.

AVV, TOM và danh sách nhà thầu phụ có sẵn trong PaperOffice.

Quý vị muốn dùng thử PaperOffice ở đâu?

Máy tính và điện thoại thông minh đã được kết nối: Không gian làm việc trên máy, thu thập trên điện thoại.

Phiên bản dùng thử của bạn đã sẵn sàng

Bạn muốn bắt đầu ở đâu?

Không gian làm việc đầy đủ được tối ưu hóa cho máy tính. Phiên bản di động phù hợp để thu thập, kiểm tra và phê duyệt tài liệu.

app.paperoffice.ai

Bắt đầu trên máy tính

Chúng tôi sẽ gửi liên kết truy cập cá nhân của bạn đến địa chỉ email của bạn.

Đăng ký miễn phí Mở ứng dụng Ứng dụng PaperOffice Sản phẩm đầy đủ: web, máy tính và di động. Thu thập, tổ chức, tìm kiếm và làm việc trên tài liệu cùng nhóm. Cần tài khoản miễn phí Mở Playground Playground Thử các chức năng được chọn ngay — không đăng ký, với khóa API demo bị hạn chế. Không cần đăng ký, nhưng có khóa API demo bị hạn chế