跳到主要内容

Trust Center

安全、隐私和合规是 NoxVerify 的基石。了解我们如何保护您的数据并满足监管要求。

数据保护

静态加密

所有数据使用 AES-256 加密存储。数据库、对象存储和缓存层均默认加密。

传输加密

所有连接强制使用 TLS 1.3。企业 API 集成支持证书锁定。

区域化数据处理

选择数据处理区域以满足数据驻留要求。企业用户可使用按司法管辖区锁定的部署。

数据保留策略

按租户配置的保留期限。带有审计轨迹的自动清除工作流。支持监管查询的法律保留。

合规框架

NoxVerify 支持与以下监管框架保持一致的验证工作流:

反洗钱 (AML) 指令
了解你的客户 (KYC) 法规
了解你的企业 (KYB) 尽职调查
金融行动特别工作组 (FATF) 建议
欧盟支付服务指令 (PSD2)
美国 Bank Secrecy Act (BSA)
UK Money Laundering Regulations
OFAC 制裁筛查

安全实践

渗透测试

每年由第三方进行渗透测试。在所有端点持续进行自动化漏洞扫描。

漏洞管理

CI/CD 中进行依赖项扫描、容器扫描和静态分析。关键漏洞将在 24 小时内修复。

访问控制

最小权限访问。所有基础设施访问均需多因素身份验证。带审批工作流的限时支持访问。

事件响应

有文档化的事件响应计划。对所有安全事件均有自动告警、严重性分类和事后分析流程。

有关于安全的问题?

我们的安全团队随时为您讨论具体要求、回答问题并提供文档。

联系安全团队