Trust Center
安全、隐私和合规是 NoxVerify 的基石。了解我们如何保护您的数据并满足监管要求。
数据保护
静态加密
所有数据使用 AES-256 加密存储。数据库、对象存储和缓存层均默认加密。
传输加密
所有连接强制使用 TLS 1.3。企业 API 集成支持证书锁定。
区域化数据处理
选择数据处理区域以满足数据驻留要求。企业用户可使用按司法管辖区锁定的部署。
数据保留策略
按租户配置的保留期限。带有审计轨迹的自动清除工作流。支持监管查询的法律保留。
合规框架
NoxVerify 支持与以下监管框架保持一致的验证工作流:
反洗钱 (AML) 指令
了解你的客户 (KYC) 法规
了解你的企业 (KYB) 尽职调查
金融行动特别工作组 (FATF) 建议
欧盟支付服务指令 (PSD2)
美国 Bank Secrecy Act (BSA)
UK Money Laundering Regulations
OFAC 制裁筛查
安全实践
渗透测试
每年由第三方进行渗透测试。在所有端点持续进行自动化漏洞扫描。
漏洞管理
CI/CD 中进行依赖项扫描、容器扫描和静态分析。关键漏洞将在 24 小时内修复。
访问控制
最小权限访问。所有基础设施访问均需多因素身份验证。带审批工作流的限时支持访问。
事件响应
有文档化的事件响应计划。对所有安全事件均有自动告警、严重性分类和事后分析流程。