目前狀態

試點實作基線

產品仍在開發中。以下為已核准的架構要求與試點邊界,不代表獨立認證或所有控制均已部署。

核心控制

01

Workspace 隔離

所有業務紀錄限制於 Workspace,API 與背景任務都必須驗證邊界。

02

最小權限

角色權限分離查看、調查、處理、覆寫、來源管理與簽核。

03

受保護檔案

客戶檔案使用私有物件儲存與短效、特定操作存取。

04

加密

正式設計要求傳輸中 TLS 與資料庫、物件儲存靜態加密。

05

稽核軌跡

上傳、規則版本、覆寫、AI 建議、核准、風險接受與簽核皆可歸屬。

06

可恢復處理

匯入與對帳任務可冪等重試,避免重複業務影響。

AI 邊界

AI 負責調查,不掌控資金。

確定性引擎負責金額解析、匹配、計算、狀態轉換與關帳條件。

AI 調查員整理已核准證據、解釋可能原因並建議結構化處理。

授權人員核准、拒絕、更正、升級、接受風險並簽核。

試點資料

傳輸資料前先確認邊界。

收到類正式客戶資料前,雙方必須記錄允許欄位、安全傳輸、存取、處理位置、保留、刪除、子處理商、事件聯絡與退出程序。

請勿將交易檔案、銀行明細、憑證、Token、完整帳號或個人資料寄到 hello@traqvera.com;電子郵件僅用於協調。

目前聲明

SOC 2目前未聲稱

ISO 27001目前未聲稱

PCI DSS目前未聲稱;卡片資料不在試點範圍

安全聯絡hello@traqvera.com