为受监管市场 而建的安全
EthicVault 旨在满足金融服务业中最为严苛的监管与信息安全要求——它不是事后的补充,而是根基。
零托管
Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。
可察觉篡改的治理
每一次治理决定都在执行的那一刻完成密码学签名,并与前一条记录相链接,因此任何事后改动都可被察觉——从而向监管方提供关于所作判定与所施控制的可验证证据。
设计上即确定
Friction Gate 使用基于规则的逻辑——而非概率式的机器学习模型——来作出治理决策。相同的输入始终产生相同的输出,使其可审计、可解释。
哪些已认证、哪些属于设计、哪些两者皆未
我们自己的白皮书主张:主张、已实施、已测量、已报告、经独立验证与生产就绪是不同的陈述,绝不可混为一谈。这条规则必须首先约束我们自己。
“当证据标签与技术主张同样精确时,信任才会上升。”
| 框架 | 状态 | 这意味着什么、不意味着什么 |
|---|---|---|
SOC 2 Type II AICPA | 已按审计要求设计 | Type II 报告需要对实际运行的生产系统设定观察窗口。架构与控制集已按进入该窗口构建;窗口随商业发布开启。 我们目前不持有 SOC 2 报告,无论是否通过保密协议都没有。 |
ISO 27001 ISO/IEC 27001 | 架构已对齐 · ISMS 编制中 | 架构按 ISO 27001 控制集构建。而作为管理框架的信息安全管理体系——成文政策、风险登记册、记录——仍在编制中,尚未达到可审计状态。 不存在证书,没有任何获认可机构审计过任何范围,我们也不主张今天已备妥可直接付印的政策文件集。 |
GDPR 第 32 条 EU 2016/679 | 按其设计 | 架构依据第 32 条的技术与组织措施设计,零留存模型是主要原因。 设计意图不是合规裁定,且尚无监管机构或审计师对其作出评估。 |
DORA EU 2022/2554 | 为其设计 | 为金融实体在 DORA 下承担的 ICT 风险管理义务而构建,包括第 11 条响应必须产出的证据。 DORA 约束的是金融实体而非我们。我们可为您的义务提供证据,但无法代为履行。 |
上表任何一行若有变化,都会先在此处、以同样的措辞更新。在支撑该状态的实物存在之前,本页绝不会上调任何状态。
我们不做合规表演
针对尚未进入实际生产的系统出具 SOC 2 Type II 报告或渗透测试,得到的是一份文件,而不是证据。我们全部的论点就是:主张、已实施与经独立验证是不同的词。我们不会为了装点这一页而破坏这条规则。架构已为这些审计做好工程准备;它们将在系统承载真实流量时开始。
安全评审会索要的材料
无论是否已存在都列出,因为其中任何一项的缺席本身,就是评审者需要尽早而非事后知道的信息。
| 材料 | 状态 |
|---|---|
| 负责任披露政策 发布于 /.well-known/security.txt,含联系地址与首选语言。 | 已提供 |
数据处理协议(DPA) 在处理范围确定后按合作逐份签发,并非常备文件。 | 按需提供 |
服务级别协议(SLA) 由部署模式与保障义务决定。参见「我们如何定价」。 | 按合作确定 |
次级处理者清单 引擎读取、评估、签名,然后放行或拦截。客户有效载荷与个人数据从不留存;WORM 链保存的是密码学证明与裁决结果。因此该清单在架构上就极为精简,并将在处理任何客户数据之前完整发布并提供变更通知。 | 设计上不留存有效载荷 |
ISMS 方法 行政层——人力、设备管理、标准访问审查——通过合规自动化平台运行,以确保覆盖。而引擎控制——授权边界、零有效载荷留存、确定性决策路径——则手工编写,因为现成的云合规模板预设系统会存储客户数据,并不适配一套刻意为“不存储”而构建的架构。 | 混合——自动化 + 手工编写 |
渗透测试摘要 针对预发布外壳的测试说明不了什么。它将在正式发布时针对生产环境执行,摘要与范围将发布于此。 | 计划于正式发布时进行 |
公开状态页 状态页报告的是 SLA 之下的生产服务。它将随首个此类服务一同上线。 | 正式发布时上线 |
今天成立的,与为正式发布而设计的
这些是引擎当前状态的属性,现在即可演示——其中三项就在演示器本身。
确定性决策边界
- 放行决策路径中不存在任何概率模型
- 相同的受限请求、政策状态与证据集合产生相同的裁决
- 每一项裁决都附带可据以核验的原因代码
零有效载荷留存
- 客户有效载荷与个人数据从不留存
- WORM 链保存的是密码学证明与裁决,而非内容
- 客户数据从不用于训练或微调任何模型
防篡改审计链
- 以哈希链接、仅可追加的决策账本
- 每条记录将 SHA-256 证书哈希绑定至作出该决策所依据的政策哈希
- 重跑一项决策会复现逐位一致的证书
下列平台控制已完成设计,将在系统承载生产流量时生效。它们列为目标架构,而非今日运行的控制。SOC 2、渗透测试与 SLA 记录于上方的保障状态,此处不再重复。
传输与存储
- 传输中启用 TLS 1.3,强制且不降级
- 存储层静态数据采用 AES-256
- 按租户隔离的密钥管理,支持 BYOK
访问与身份
- 面向企业账户的 SAML 2.0 与 OIDC 单点登录
- 特权访问采用硬件多因素认证
- 基于角色、遵循最小权限的访问控制
韧性与运维
- 多区域部署与自动故障转移
- 面向审查方的合规导出
- 通过 webhook 或 syslog 的 SIEM 集成
未经您的明确授权,任何数据都不会离开您的环境。
Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。
我们自己的闸门四次全数失守,以下是我们所做的改动。
之所以公开,是因为没有记录支撑的披露政策,等于要求你凭信任接受一种姿态。这是我们原型证据中最重要的负面结果,用的是报告自身的措辞。
- 我们的假设
有害行为总会经由我们已登记为受限的工具名称到达。闸门按名称分类,拒绝清单上的条目。
- 实际发生的4 / 4
四个有害动作,其效应未被收录进受限工具登记表,在全部测试用例中都通过了闸门。报告将此记录为一次真实的原型失败,并明确指出:仅凭工具名称分类,不足以构成执行控制边界。
- 改动内容
默认拒绝的允许清单、基于效应的出口控制,以及与权限绑定的放行——即报告所称的 Phi-Invariant 姿态。裁决绑定到规范化参数、目标、权限、证据与策略版本,而非一个标签。
- 回归测试0 / 4
同样的四个用例针对新姿态重跑。无一通过。
闸门现在提出的问题
不再是「这个工具名称是否在拒绝清单上?」,而是「这一具体效应及其目标、权限、证据状态与放行路径,是否被明确允许?」提出动作的智能体,无权自行判定该动作安全。
适用边界,按报告自身的表述:这是针对四个重复用例的回归证据,而非普遍的抗利用能力。对未知或零日有害效应的防护被列为「不支持」。独立撰写的攻击变体、隐蔽信道与对抗性轨迹塑造,均尚未测试。