Enterprise grade security

毫不妥协的安全。

在并购、IPO和金融结构安排中,没有什么比保护文件和保护相关各方的匿名性更重要。以下每一项控制措施都旨在回答那个关键问题:谁在何时以何种权限访问了什么。

256位
按项目独立加密
99.95%
合同保证的正常运行时间
100%
所有事件均记录在审计轨迹中

认证与合规

ISO 27001

经认证的信息安全管理体系。

SOC 1、2 和 3

针对安全性、可用性和机密性经审计的控制措施。

SSAE18 / ISAE 3402

国际公认的控制报告。

LGPD 与 GDPR

符合巴西和欧洲法律的数据处理,提供DPA。

定期渗透测试

第三方定期渗透测试,提供报告。

Microsoft Azure

具有冗余和持续备份的世界级云基础设施。

加密

256位,按项目独立

我们是唯一一家按项目独立加密的公司:每个项目都拥有自己的密钥,确保完全隔离。任何其他环境中的事件都不会波及您的项目。传输过程中采用端到端TLS 1.2。

零知识

连我们也无法访问您的文件

该架构防止Deallink团队读取文件内容。我们的项目团队负责结构、权限和支持——绝不涉及交易的机密内容。

访问

MFA、令牌、SSO 与 IP 限制

强制双因素身份验证、令牌登录、与企业身份提供商的集成以及IP白名单。会话可随时终止,权限可实时撤销。

文档保护

动态水印与锁定

每次查看都记录用户、日期和IP。对查看、打印和下载进行精细锁定,按文件类型实施安全策略,并在每次打开时显示可定制、可追溯的免责声明。

Redaction

受控的隐藏与披露

一键隐藏机密信息,默认自动隐藏(税号、电子邮件、日期、数字),并可按类别(GDPR/LGPD、合规、Clean Team)隐藏。被隐藏的词汇将失去检索能力。

审计

不可篡改的完整审计轨迹

每次登录、查看、下载和权限变更均记录日期、时间、用户和IP——可随时导出,并可作为流程的书面证据。

连续性

合同保证99.95%的正常运行时间

100%基于云的SaaS,在经认证的环境中实现服务器冗余,持续备份并配有经测试的恢复计划。合同保证正常运行时间。

治理

多级管理权限

管理员配置文件具有不同的权限范围、职责分离,并配有专门的管理操作记录——防止单一凭证集中掌握整个交易的所有权限。

机密性适用于文档本身,而不仅仅是访问权限。

集成的Redaction功能可让您在不暴露尚不能披露内容的情况下发布文档——可通过自动默认设置、合规类别或手动选择实现,并在交易阶段允许时一键还原。

被隐藏的词语不再被全文检索索引,从而消除通过检索间接泄露的风险。

经Deallink Redaction隐藏机密区域的文档
包含用户、文档、日期、时间和操作的Deallink访问报告

经得起审计的可追溯性。

访问报告、未访问文档报告、按用户和系统的报告——可按日期、文件夹、组别和操作进行筛选,并可在流程的任何时间点导出。这是信息按预期流转的有力证据。

覆盖整个交易生命周期的安全保障。

1. 启动

专属环境、项目专属密钥,与您的团队共同确定结构和分组。

2. 执行

精细的权限管理、Redaction、水印、经审批的问答(Q&A)以及持续的访问监控。

3. 收尾

包含索引、问答和审计轨迹的完整导出——交易的完整档案。

4. 归档

24/7数字化Compliance Archive或经审计保管链的只读加密U盘。

IT与合规团队常见问题

数据托管在哪里?

托管于Microsoft Azure基础设施,具备冗余和持续备份。托管区域可根据您项目的数据主权要求进行设置。

Deallink能读取我的文件吗?

不能。零知识架构结合按项目独立加密,使我们的团队无法访问文件内容。

你们是否配合我方IT团队的供应商评估?

是的。我们会提供技术文档、最新的渗透测试报告、各项认证,并回复贵团队的安全问卷。

流程进行中是否可以撤销访问权限?

可以,随时可以。权限变更和撤销会立即生效,即使对于已打开的会话也是如此。

交易结束后文件会如何处理?

您将收到完整的交易档案,可选择数字版Compliance Archive(24/7网页访问,最多3个用户)或实体版(加密只读U盘,具有法律效力)。

需要我们的安全问卷吗?

我们会提供技术文档、认证证书和渗透测试报告,并配合贵IT团队的供应商评估。

索取文档