Enterprise grade security

妥協のないセキュリティ。

M&A、IPO、財務ストラクチャリングにおいて、書類を保護し関係者の匿名性を守ることほど重要なことはありません。以下の各コントロールは、「誰が、いつ、何に、どの権限でアクセスしたか」という重要な問いに答えるために存在します。

256ビット
プロジェクトごとの個別暗号化
99.95%
契約で保証される稼働率
100%
監査証跡に記録されるイベント

認証とコンプライアンス

ISO 27001

認証された情報セキュリティマネジメントシステム。

SOC 1、2 & 3

セキュリティ、可用性、機密性に関する監査済みの統制。

SSAE18 / ISAE 3402

国際的に認められた統制報告書。

LGPD と GDPR

ブラジルおよび欧州の法律に準拠したデータ処理、DPA提供可能。

定期的なペネトレーションテスト

第三者による定期的な侵入テスト、報告書提供可能。

Microsoft Azure

冗長性と継続的バックアップを備えた世界クラスのクラウドインフラ。

暗号化

256ビット、プロジェクトごとに個別

当社はプロジェクトごとに個別の暗号化を行う唯一の企業です。各案件は独自の鍵を持ち、完全な分離を保証します。他の環境で発生したインシデントが貴社の環境に及ぶことはありません。通信中はエンドツーエンドのTLS 1.2を使用します。

ゼロナレッジ

当社でさえファイルにアクセスできません

このアーキテクチャにより、Deallinkチームが文書内容を読み取ることはできません。プロジェクトチームは構成、権限、サポートを管理しますが、取引の機密内容には決して関与しません。

アクセス

MFA、トークン、SSO、IP制限

必須の二要素認証、トークンログイン、企業のIDプロバイダーとの連携、IP許可リスト。セッションはリアルタイムで終了させ、権限をリアルタイムで取り消すことができます。

文書保護

動的透かしとロック

すべての閲覧にはユーザー、日付、IPが記録されます。閲覧・印刷・ダウンロードの粒度の高いロック、ファイル種類別のセキュリティ、開くたびに表示されるカスタマイズ可能で追跡可能な免責事項。

Redaction

管理下での非表示と開示

ワンクリックで機密情報を非表示にでき、デフォルトで自動的に(税番号、メール、日付、数値)、またはカテゴリ別に(GDPR/LGPD、コンプライアンス、クリーンチーム)非表示にできます。編集済みの用語は検索対象から除外されます。

監査

改ざん不可能な完全監査証跡

すべてのログイン、閲覧、ダウンロード、権限変更が日付、時刻、ユーザー、IPとともに記録され、いつでもエクスポート可能で、プロセスの証拠書類として有効です。

継続性

契約で保証された99.95%の稼働率

100%クラウドベースのSaaSで、認証された環境でのサーバー冗長性、継続的バックアップ、テスト済みの復旧計画を備えています。契約で保証された稼働率。

ガバナンス

複数の管理レベル

異なる権限範囲を持つ管理者プロファイル、職務分掌、専用の管理操作証跡により、単一の資格情報が取引に対するすべての権限を集中させることを防ぎます。

アクセスだけでなく文書自体に適用される機密性。

統合されたRedaction機能により、まだ開示できない情報を露出させることなく文書を公開できます——自動デフォルト、コンプライアンスカテゴリ、または手動選択によって適用し、案件フェーズが許可すればワンクリックで元に戻せます。

編集済みの単語は全文検索の対象から除外され、検索による間接的な情報漏洩を防ぎます。

Deallinkのredactionにより機密領域が非表示になった文書
ユーザー、文書、日付、時刻、アクションを示すDeallinkのアクセスレポート

監査に耐えるトレーサビリティ。

アクセスレポート、未アクセス文書レポート、ユーザー別・システム別レポート——日付、フォルダ、グループ、アクションでフィルタ可能で、プロセスのどの時点でもエクスポートできます。情報が想定通りに流通したことを証明する証拠となります。

取引ライフサイクル全体にわたるセキュリティ。

1. 開始

専用環境、プロジェクト専用の鍵、貴社チームと共に定義した構成とグループ。

2. 実行

粒度の高い権限管理、Redaction、透かし、承認済みQ&A、継続的なアクセス監視。

3. クロージング

インデックス、Q&A、監査証跡を含む完全エクスポート——取引の完全な記録。

4. アーカイブ

24時間365日利用可能なデジタルCompliance Archive、または監査済み保管チェーンを備えた暗号化読み取り専用USBドライブ。

IT・コンプライアンスチームからよくある質問

データはどこにホストされていますか?

冗長性と継続的バックアップを備えたMicrosoft Azureインフラ上にホストされています。ホスティング地域は、貴社の案件のデータ主権要件に応じて設定できます。

Deallinkは私の文書を読むことができますか?

いいえ。ゼロナレッジアーキテクチャとプロジェクトごとの個別暗号化により、当社チームがファイル内容にアクセスすることはできません。

貴社のIT部門のベンダー評価に対応してもらえますか?

はい。技術文書、最新のペネトレーションテスト報告書、認証書類を送付し、貴社チームのセキュリティ質問票にお答えします。

プロセス中にアクセスを取り消すことはできますか?

はい、いつでも可能です。権限の変更や取り消しは、既に開いているセッションを含め、即座に有効になります。

取引終了後、文書はどうなりますか?

取引の完全な記録一式を受け取ることができ、デジタル版Compliance Archive(24時間365日のウェブアクセス、最大3ユーザー)または物理版(暗号化された読み取り専用USBドライブ、法的効力あり)を選択できます。

セキュリティ質問票が必要ですか?

技術文書、認証、ペネトレーションテスト報告書を送付し、貴社のIT部門のベンダー評価に対応します。

資料を請求する