安全态势

为受监管市场 而建的安全

EthicVault 旨在满足金融服务业中最为严苛的监管与信息安全要求——它不是事后的补充,而是根基。

零托管

Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。

可察觉篡改的治理

每一次治理决定都在执行的那一刻完成密码学签名,并与前一条记录相链接,因此任何事后改动都可被察觉——从而向监管方提供关于所作判定与所施控制的可验证证据。

设计上即确定

Friction Gate 使用基于规则的逻辑——而非概率式的机器学习模型——来作出治理决策。相同的输入始终产生相同的输出,使其可审计、可解释。

保障状态

哪些已认证、哪些属于设计、哪些两者皆未

我们自己的白皮书主张:主张、已实施、已测量、已报告、经独立验证与生产就绪是不同的陈述,绝不可混为一谈。这条规则必须首先约束我们自己。

当证据标签与技术主张同样精确时,信任才会上升。
引自我们的白皮书《Govern Before Consequence》 /whitepaper
框架状态这意味着什么、不意味着什么

SOC 2 Type II

AICPA

已按审计要求设计

Type II 报告需要对实际运行的生产系统设定观察窗口。架构与控制集已按进入该窗口构建;窗口随商业发布开启。

我们目前不持有 SOC 2 报告,无论是否通过保密协议都没有。

ISO 27001

ISO/IEC 27001

架构已对齐 · ISMS 编制中

架构按 ISO 27001 控制集构建。而作为管理框架的信息安全管理体系——成文政策、风险登记册、记录——仍在编制中,尚未达到可审计状态。

不存在证书,没有任何获认可机构审计过任何范围,我们也不主张今天已备妥可直接付印的政策文件集。

GDPR 第 32 条

EU 2016/679

按其设计

架构依据第 32 条的技术与组织措施设计,零留存模型是主要原因。

设计意图不是合规裁定,且尚无监管机构或审计师对其作出评估。

DORA

EU 2022/2554

为其设计

为金融实体在 DORA 下承担的 ICT 风险管理义务而构建,包括第 11 条响应必须产出的证据。

DORA 约束的是金融实体而非我们。我们可为您的义务提供证据,但无法代为履行。

上表任何一行若有变化,都会先在此处、以同样的措辞更新。在支撑该状态的实物存在之前,本页绝不会上调任何状态。

我们不做合规表演

针对尚未进入实际生产的系统出具 SOC 2 Type II 报告或渗透测试,得到的是一份文件,而不是证据。我们全部的论点就是:主张、已实施与经独立验证是不同的词。我们不会为了装点这一页而破坏这条规则。架构已为这些审计做好工程准备;它们将在系统承载真实流量时开始。

信任中心

安全评审会索要的材料

无论是否已存在都列出,因为其中任何一项的缺席本身,就是评审者需要尽早而非事后知道的信息。

材料状态
负责任披露政策

发布于 /.well-known/security.txt,含联系地址与首选语言。

已提供

数据处理协议(DPA)

在处理范围确定后按合作逐份签发,并非常备文件。

按需提供

服务级别协议(SLA)

由部署模式与保障义务决定。参见「我们如何定价」。

按合作确定

次级处理者清单

引擎读取、评估、签名,然后放行或拦截。客户有效载荷与个人数据从不留存;WORM 链保存的是密码学证明与裁决结果。因此该清单在架构上就极为精简,并将在处理任何客户数据之前完整发布并提供变更通知。

设计上不留存有效载荷

ISMS 方法

行政层——人力、设备管理、标准访问审查——通过合规自动化平台运行,以确保覆盖。而引擎控制——授权边界、零有效载荷留存、确定性决策路径——则手工编写,因为现成的云合规模板预设系统会存储客户数据,并不适配一套刻意为“不存储”而构建的架构。

混合——自动化 + 手工编写

渗透测试摘要

针对预发布外壳的测试说明不了什么。它将在正式发布时针对生产环境执行,摘要与范围将发布于此。

计划于正式发布时进行

公开状态页

状态页报告的是 SLA 之下的生产服务。它将随首个此类服务一同上线。

正式发布时上线
技术控制

今天成立的,与为正式发布而设计的

今日可证

这些是引擎当前状态的属性,现在即可演示——其中三项就在演示器本身。

确定性决策边界

  • 放行决策路径中不存在任何概率模型
  • 相同的受限请求、政策状态与证据集合产生相同的裁决
  • 每一项裁决都附带可据以核验的原因代码

零有效载荷留存

  • 客户有效载荷与个人数据从不留存
  • WORM 链保存的是密码学证明与裁决,而非内容
  • 客户数据从不用于训练或微调任何模型

防篡改审计链

  • 以哈希链接、仅可追加的决策账本
  • 每条记录将 SHA-256 证书哈希绑定至作出该决策所依据的政策哈希
  • 重跑一项决策会复现逐位一致的证书
为正式发布而设计

下列平台控制已完成设计,将在系统承载生产流量时生效。它们列为目标架构,而非今日运行的控制。SOC 2、渗透测试与 SLA 记录于上方的保障状态,此处不再重复。

传输与存储

  • 传输中启用 TLS 1.3,强制且不降级
  • 存储层静态数据采用 AES-256
  • 按租户隔离的密钥管理,支持 BYOK

访问与身份

  • 面向企业账户的 SAML 2.0 与 OIDC 单点登录
  • 特权访问采用硬件多因素认证
  • 基于角色、遵循最小权限的访问控制

韧性与运维

  • 多区域部署与自动故障转移
  • 面向审查方的合规导出
  • 通过 webhook 或 syslog 的 SIEM 集成

未经您的明确授权,任何数据都不会离开您的环境。

Friction Gate 完全在您的部署边界内运行。审计日志、策略规则与执行记录都存储于您的基础设施中——EthicVault 从不托管您的数据。

零托管
安全与架构记录 · 01内部发现 · 已修复

我们自己的闸门四次全数失守,以下是我们所做的改动。

之所以公开,是因为没有记录支撑的披露政策,等于要求你凭信任接受一种姿态。这是我们原型证据中最重要的负面结果,用的是报告自身的措辞。

  1. 我们的假设

    有害行为总会经由我们已登记为受限的工具名称到达。闸门按名称分类,拒绝清单上的条目。

  2. 实际发生的4 / 4

    四个有害动作,其效应未被收录进受限工具登记表,在全部测试用例中都通过了闸门。报告将此记录为一次真实的原型失败,并明确指出:仅凭工具名称分类,不足以构成执行控制边界。

  3. 改动内容

    默认拒绝的允许清单、基于效应的出口控制,以及与权限绑定的放行——即报告所称的 Phi-Invariant 姿态。裁决绑定到规范化参数、目标、权限、证据与策略版本,而非一个标签。

  4. 回归测试0 / 4

    同样的四个用例针对新姿态重跑。无一通过。

闸门现在提出的问题

不再是「这个工具名称是否在拒绝清单上?」,而是「这一具体效应及其目标、权限、证据状态与放行路径,是否被明确允许?」提出动作的智能体,无权自行判定该动作安全。

适用边界,按报告自身的表述:这是针对四个重复用例的回归证据,而非普遍的抗利用能力。对未知或零日有害效应的防护被列为「不支持」。独立撰写的攻击变体、隐蔽信道与对抗性轨迹塑造,均尚未测试。

负责任的披露

若您认为在 EthicVault 系统中发现了安全漏洞,请负责任地予以披露。我们承诺在 48 小时内确认有效报告,并在 14 天内解决严重问题。

报告漏洞