面向供应商评估和受监管企业的 Fax.Plus 安全常见问题

如果您从事受监管行业(会计、财务咨询、借贷、法律或医疗),并需要将 Fax.Plus 作为供应商进行评估,本页将解答合规团队最常提出的问题,并提供各项答案背后的相关文档。

需要我们的报告? 我们的 SOC 2 Type 2 报告、ISO/IEC 27001 证书、渗透测试报告和 CSA STAR 文档均可通过 Alohi Trust Center 获取。请参阅 如何申请用于尽职调查的合规文档。

认证与合规

Fax.Plus 持有哪些认证?
SOC 2 Type 2 和 ISO/IEC 27001。Fax.Plus 还符合 HIPAA、PHIPA、FERPA、DORA、PCI-DSS、GDPR 和 CCPA 的要求。各项详情请参阅我们的合规页面。

Fax.Plus 符合 GLBA 吗?你们有认证函吗?
《格雷姆-里奇-比利雷法案》(GLBA)不设认证,也没有认证函。GLBA 的义务适用于金融机构,而非其供应商。Alohi 作为服务提供商,为客户的 GLBA 合规计划提供支持。金融机构在依据 GLBA 保障规则评估我们这一服务提供商时,可以将我们的 SOC 2 Type 2 报告和 ISO 27001 认证用作佐证。两者均经过独立审计,涵盖该规则所要求的管理、技术和物理保障措施。报告可在签署保密协议(NDA)后通过我们的 Trust Center 获取。

我可以使用 Fax.Plus 传输健康信息(HIPAA)吗?
可以,适用于符合条件的套餐,并需签署 Business Associate Agreement(BAA)。请参阅 我可以使用 Fax.Plus 发送受 HIPAA 保护的传真吗?

数据保护

我的数据是否经过加密?
是的。传真在传输过程中采用 TLS 加密,存储时采用 AES-256 加密。请参阅 我们如何确保通过 Fax.Plus 发送信息的安全?

我的数据存储在哪里?
Alohi 总部位于瑞士,依据《瑞士联邦数据保护法》保护所有用户数据。数据驻留选项可让您选择数据的存储和处理位置,请参阅 数据驻留。

传真会保存多长时间?我们可以删除吗?

  • 默认情况下,传真会保存在加密存储中,没有时间限制。
  • 在 Enterprise 套餐中,您可以设置 1 天至 5 年的保留期限,期限届满后传真将被自动删除,也可以完全关闭存储。
  • 在任何套餐中,您都可以自行删除单份传真。

访问控制

是否提供双重身份验证(2FA)?
是的,所有套餐中的每位用户均可使用。我们建议要求整个团队启用该功能。

多名员工可以拥有各自的登录账号吗?
可以,适用于 Business 和 Enterprise 套餐。一个套餐即可覆盖整个团队:管理员可添加和移除用户、分配传真号码,并为每位用户设置页数配额。Premium 为单用户套餐。

你们支持单点登录(SSO)吗?
支持,请参阅 如何启用单点登录(SSO)?

记录与送达证明

我们能查看每份传真是谁发送的吗?
每条传真记录都会显示发送人、接收号码、日期和时间以及送达状态。

我们能获得可留存的送达确认吗?
可以。每份已发送的传真都有一份确认报告,显示其送达状态、页数和传输详情,您可以下载或打印以供留档。

面向受监管团队的推荐设置

  • 要求每位用户使用 2FA(或 SSO)。
  • 设置符合贵机构记录保存政策的保留期限(Enterprise),并为需要留档的传真保留确认报告。
  • 使用封面页,并可在整个团队中强制执行。
  • 指定一名管理员负责管理用户,以便有人离职时立即撤销其访问权限。

这里没有涵盖您的问题?

如需填写安全问卷或供应商评估表,请联系 support@alohi.com。如需报告安全问题,请发送电子邮件至 security@alohi.com。

这篇文章有帮助吗?
0 人中有 0 人觉得有帮助
本部分的更多文章