Sicurezza con controlli chiari e limiti realistici.
PitchSeen conserva la logica sensibile e le credenziali sul server, memorizza i documenti delle opportunità in modo privato e richiede un accesso specifico per documento approvato dal fondatore prima che un investitore possa aprire i file protetti.
Architettura lato server
Le credenziali dei provider, i controlli dello storage privato, la configurazione del supporto e la logica aziendale sensibile restano sui server di PitchSeen. Il browser o il client mobile ricevono solo quanto necessario per la sessione autenticata. Le connessioni usano HTTPS, le password sono memorizzate con hash robusti e le azioni privilegiate sono limitate in base al ruolo.
Gestione dei documenti
I caricamenti vengono verificati per tipo e dimensione consentiti, scansionati per malware e conservati in storage privato. Il pitch deck, il sunto esecutivo, il piano di consegna e il report finanziario sono documenti protetti separati. I fondatori possono approvare, mettere in pausa, revocare o impostare una scadenza per l'accesso; sostituire un file crea una nuova versione del documento anziché modificare silenziosamente la traccia delle evidenze.
Sequenza di accesso dell'investitore
- L'investitore richiede uno o più documenti.
- Il fondatore viene avvisato e approva o rifiuta ciascun documento richiesto.
- Le richieste approvate per lo stesso investitore e la stessa opportunità possono essere raggruppate in un'unica invitazione sicura.
- PitchSeen verifica il numero di cellulare registrato dell'investitore tramite un codice monouso.
- L'investitore accetta la dichiarazione di riservatezza, l'impegno a uso limitato e la clausola di non-elusione visualizzata prima che i file approvati vengano aperti.
Un link da solo non concede l'accesso. Aggiungere un altro documento in seguito richiede una nuova approvazione e una nuova presa visione per l'insieme di documenti ampliato.
Registri delle evidenze
PitchSeen registra la versione e l'hash della presa visione, l'orario di accettazione, l'opportunità, l'insieme di documenti approvati e le loro versioni, e i riferimenti di sicurezza/sessione. Questi registri supportano una traccia di audit degli eventi sulla piattaforma. Non costituiscono un parere legale, una garanzia di identità o di autorità, né una promessa sull'ammissibilità o sull'esito di procedimenti legali.
Verifiche di identità e dell'entità
Ai singoli investitori può essere richiesto un documento di identità rilasciato dallo Stato. Ai family office, ai fondi di venture, agli investitori corporate e ad altri account di entità può essere richiesto anche il certificato di iscrizione commerciale o un documento equivalente dell'entità. PitchSeen non richiede prova della ricchezza personale o della capacità d'investimento. La verifica non equivale a un'approvazione né a una due diligence.
Protezione operativa
I controlli includono accesso basato sui ruoli, log amministrativi di audit, limiti di velocità, sessioni e link a breve durata, accesso ai servizi con privilegi minimi, backup, flussi di lavoro per l'esportazione e la cancellazione degli account e accesso al supporto limitato. La verifica via SMS è fornita tramite Twilio; le email transazionali sono inviate tramite SendGrid.
Limiti e segnalazione responsabile
Nessuna applicazione può impedire completamente screenshot, fotografie, copia, dispositivi compromessi o l'ingegneria inversa. PitchSeen riduce l'esposizione senza affermare una prevenzione assoluta. Non inserire segreti o algoritmi in un'applicazione client. Segnala una vulnerabilità sospetta o un accesso non autorizzato a hello@pitchseen.com; includi dettagli sufficienti per riprodurla e non accedere ai dati di altri utenti.