数据安全和保密是 Elven 最高级别优先事项
SFA
ACRA
DAA
CR
SOC 1
SOC 2
系统安全
在技术层面,Elven 定期对安全系统进行升级,并持续评估系统安全性和风险因素,不断提升风险控制能力,具体措施包括:
数据加密
Elven 使用业内顶尖的第三方加密方案AWS 的 KMS 服务对您所有的隐私数据进行加密,经过加密后,即使发生系统数据泄露或黑客攻击,您在Elven 中存放的敏感数据也不会有任何泄露风险。在没有您对 Elven 的直接授权下,Elven 将无法为任何人提供您的财务数据(包括监管机构)。您也可以随时收回解密权限,防止第三方系统/员工或黑客攻击造成数据泄露。
账户保护
Elven 通过密码保护、两步验证登录、登陆提醒、单点登录、网站保护等措施,对您的账号登录安全进行全方位的防,防止您的账户收到外来入侵的风险。
可用性与灾备
在 Elven,我们致力于确保您的数据安全和业务持续运营。为了应对潜在的灾难性事件,我们实施了数据备份、异地存储、实时监控等多种保护措施,同时 Elven 团队每年都会进行针对各类风险的灾备测试与演练以确保我们的团队熟悉并能迅速有效地应对各类紧急情况。
权限管理、日志审计
您可以邀请您的同事和其他协作者加入 Elven 的项目,并且授权他们不同类型的项目权限,以确保您对业务数据和系统功能的控制。同时我们的权限管理系统配备了全面的审计和日志记录功能,记录用户的活动,包括登录、数据访问等。这种审计机制有助于监控潜在的安全风险,并确保您对系统使用情况有清晰的了解。
SOC1 & SOC2 审计
数据安全和保密是 Elven 最高级别优先事项,从上线开始我们就针对安全进行了相关系统的部署,构建了以账号登录保护、数据加密、可用性、灾备、权限管理和操作日志审计等多重保护的安全体系。Elven 目前已通过了SOC2 类型1 & 类型2 和 SOC1 类型2 的审计
SOC 1

SOC1 认证对 Elven 的系统和咨询流程进行审计,以确保其符合财务报告标准,并验证财务报告的准确性和可信度。

SOC 2

SOC2 认证对 Elven 系统进行审计,以确保其符合安全性、可用性、保密性和流程正确性的标准。

SOC 1 Type 2 报告
下载报告
SOC 2 Type 2 报告
下载报告
渗透测试报告
下载报告