Выделенная клиентская среда
Каждое клиентское развертывание проектируется как отдельная среда приложения, а не как общее рабочее пространство с данными разных семей.
Безопасность и доверие
AnyVault создан для конфиденциальных данных семейного офиса. На этой странице кратко изложена публичная модель доверия и приведены ссылки на материалы для углубленной проверки.
Публичная модель доверия
Каждое клиентское развертывание проектируется как отдельная среда приложения, а не как общее рабочее пространство с данными разных семей.
Бухгалтерские, портфельные и документальные записи клиента хранятся в границах отдельной клиентской базы данных.
Ролевой доступ разграничивает обязанности владельца, администратора, бухгалтера, аудитора и пользователя с правом просмотра. Ограничения на уровне юридических лиц позволяют дополнительно сузить видимость данных.
После настройки TOTP в рабочей среде двухфакторная аутентификация обязательна; при неудачных попытках входа действуют механизмы блокировки.
Трафик рабочей среды защищен протоколами HTTPS/TLS. Модель развертывания предусматривает шифрование данных на сервере и резервных копий вне основной площадки на стороне клиента.
Транзакции, первичные документы и бухгалтерские проводки остаются связанными, чтобы финансовый результат можно было проверить до подтверждающих его документов.
Уровень автономности ИИ настраивается. Результаты с низкой уверенностью, заблокированные или существенные операции могут оставаться на проверке у человека до получения официального статуса.
MCP-доступ под контролем владельца может предоставлять поддерживаемым ИИ-клиентам инструменты, ограниченные рамками юридического лица, с разграничением прав и журналированием действий.
Самостоятельно эксплуатируемые развёртывания рассчитаны на отсутствие постоянного прикладного доступа сотрудников поддержки AnyVault после внедрения. Если доступ к данным клиента нужен для поддержки, он предоставляется по принципу наименьших привилегий, для заявленной цели и фиксируется в журнале аудита. Сотрудники Assisted Operations получают только роли, необходимые для согласованной услуги.
Стандартная модель развертывания предусматривает размещение рабочих данных клиента на выделенной инфраструктуре в ЕС. При включении соответствующих функций опциональные поставщики ИИ могут обрабатывать выбранные данные запросов или записей в США на основании стандартных договорных положений.
Для работы публичного сайта и клиентских сред AnyVault привлекает указанных поставщиков инфраструктуры и услуг. Актуальный перечень субобработчиков и порядок его изменения опубликованы для ознакомления.
В уведомлении о конфиденциальности описана обработка данных из публичных форм. Соглашение об обработке данных (DPA) и соглашение о неразглашении до начала сотрудничества служат договорной основой для дальнейшего обсуждения.
Требования к хостингу, месту хранения данных, резервному копированию, восстановлению и реагированию на инциденты согласовываются при определении рамок внедрения, поскольку окончательная модель развертывания зависит от клиента.
Поставщики ИИ привлекаются только при включении функций ИИ. Развертывание, требующее обработки данных исключительно в ЕС, может работать с отключенным ИИ. Уведомления Telegram включаются только по запросу клиента.
По вопросам конфиденциальности, реагирования на инциденты и обработки данных обращайтесь по адресу dpo@anyvault.co. Вопросы о продукте и архитектуре можно направлять на support@anyvault.co.