Per al CIO i TI

"Un altre proveïdor amb accés a les nostres dades d'operació."

És legítim. Aquí teniu el que estaríeu aprovant, expressat de la manera que haureu de tornar a explicar internament. Cada punt està evidenciat a la pàgina de Confiança en lloc d'afirmar-se aquí.

Separació
Seguretat a nivell de fila en totes les taules, aplicada a la base de dades i no al codi de l'aplicació. Un tenant no pot llegir les files d'un altre, fins i tot quan l'aplicació falla.
Xifratge
AES-256 en repòs i TLS 1.2+ en trànsit, amb xifratge d'envolupant AWS KMS per als tokens que es connecten als vostres altres sistemes.
Identitat
Inici de sessió únic amb OIDC i SAML, autenticació multifactor obligatòria i claus d'accés FIDO2. El vostre directori segueix sent la font de veritat sobre qui existeix i qui ha marxat.
Auditoria
Un registre d'auditoria a totes les rutes de l'API, amb rols de visualitzador i auditor de només lectura perquè un revisor intern mai necessiti accés d'escriptura per verificar res.
IA i les vostres dades
La inferència s'executa a través d'AWS Bedrock dins de l'entorn AWS. No s'entrena cap model amb dades de clients, i cap suggeriment de la IA modifica un registre sense que una persona l'accepti.
Sortida
Les dades es conserven únicament mentre el compte està actiu i estan disponibles per a exportació després de la rescissió. L'eliminació inclou els registres derivats, no només la fila principal.
Garanties
SOC 2 Tipus II es troba en el seu període d'observació fins al 18 de novembre de 2026 — encara no certificat. ISO 27001 té 118 de 118 controls superats amb l'auditoria en curs, i una prova de penetració independent no va trobar cap problema crític, alt ni mitjà.

Porteu-ho a la vostra revisió

La llista de verificació per avaluar proveïdors ho recull tot en forma de quadrícula que podeu enganxar a la vostra pròpia plantilla i s'imprimeix en una sola pàgina.

Llista de verificació per avaluar proveïdors