Tình trạng hiện tại

Đường cơ sở triển khai thử nghiệm

Sản phẩm đang được phát triển. Nội dung dưới đây là yêu cầu kiến trúc và ranh giới thử nghiệm đã được phê duyệt, không phải chứng nhận độc lập hoặc tuyên bố rằng mọi biện pháp kiểm soát đã được triển khai.

Kiểm soát cốt lõi

01

Cô lập Workspace

Mọi bản ghi nghiệp vụ được giới hạn trong một Workspace; API và tác vụ nền đều phải xác minh ranh giới.

02

Đặc quyền tối thiểu

Vai trò tách riêng quyền xem, điều tra, xử lý, ghi đè, quản lý nguồn và phê duyệt.

03

Tệp được bảo vệ

Tệp khách hàng dùng kho đối tượng riêng tư và quyền truy cập ngắn hạn, giới hạn theo thao tác.

04

Mã hóa

Thiết kế vận hành yêu cầu TLS khi truyền và mã hóa dữ liệu lưu trữ trong cơ sở dữ liệu cùng kho đối tượng.

05

Dấu vết kiểm toán

Mọi lần tải lên, phiên bản quy tắc, ghi đè, khuyến nghị AI, phê duyệt, chấp nhận rủi ro và chốt đều có người chịu trách nhiệm.

06

Xử lý có thể phục hồi

Tác vụ nhập và đối soát có thể thử lại an toàn theo cơ chế idempotent, tránh tác động nghiệp vụ trùng lặp.

Ranh giới AI

AI điều tra, không kiểm soát tiền.

Bộ máy xác địnhChịu trách nhiệm phân tích số tiền, khớp, tính toán, chuyển trạng thái và điều kiện chốt.

AI điều traSắp xếp bằng chứng được cho phép, giải thích nguyên nhân khả dĩ và đề xuất cách xử lý có cấu trúc.

Người được ủy quyềnPhê duyệt, từ chối, sửa, chuyển cấp, chấp nhận rủi ro và ký duyệt đối soát.

Dữ liệu thử nghiệm

Thống nhất ranh giới trước khi truyền dữ liệu.

Trước khi nhận dữ liệu tương tự vận hành, hai bên phải ghi nhận trường được phép, truyền an toàn, quyền truy cập, vị trí xử lý, lưu trữ, xóa, bên xử lý phụ, liên hệ sự cố và thủ tục kết thúc.

Không gửi tệp giao dịch, sao kê ngân hàng, thông tin đăng nhập, token, số tài khoản đầy đủ hoặc dữ liệu cá nhân tới hello@traqvera.com; email chỉ dùng để phối hợp.

Tuyên bố hiện tại

SOC 2Hiện không tuyên bố

ISO 27001Hiện không tuyên bố

PCI DSSHiện không tuyên bố; dữ liệu thẻ nằm ngoài phạm vi thử nghiệm

Liên hệ bảo mậthello@traqvera.com