明确可控、实事求是的安全。
PitchSeen 将敏感逻辑与凭证保存在服务器端,私密存储项目相关文档,并在投资人打开受保护文件前,要求创始人对具体文件批准访问。
服务器端架构
提供者凭证、私有存储控制、支持配置和敏感业务逻辑均保存在 PitchSeen 服务器上。浏览器或移动客户端仅接收已登录会话所需的内容。连接使用 HTTPS,密码以强哈希存储,且特权操作按角色限制。
文档处理
上传会校验允许的类型和大小、进行恶意软件扫描,并保存在私有存储中。融资资料、执行摘要、交付时间表和财务报告等作为独立受保护的文档管理。创始人可批准、暂停、撤销或设定访问过期;替换文件会创建新版本,而不会在未说明的情况下更改证据记录。
投资人访问流程
- 投资人请求一份或多份文档。
- 创始人收到通知,并对每一份请求的文档进行批准或拒绝。
- 对同一投资人及同一项目获批的多个请求可合并为一条安全邀请。
- PitchSeen 使用一次性验证码核验投资人登记的手机号码。
- 在获批文件打开前,投资人需接受屏幕显示的保密、限制使用和不得规避的确认声明。
仅有链接并不授予访问权限。随后添加文档需要对新增的文件集进行新的批准与确认。
证据记录
PitchSeen 会记录确认文本的版本与哈希、接受时间、项目、获批的文件集及其版本,以及安全/会话参考信息。这些记录用于构建平台事件的审计轨迹。它们并非法律意见、身份或权限的担保,也不对可采性或诉讼结果作出承诺。
身份与实体核验
个人投资人可能会被要求提供政府签发的身份证明。家族办公室、风险基金、企业投资人和其他实体账号也可能被要求提供商业登记或等效的实体文件。PitchSeen 不会要求个人财富或投资能力证明。核验不等同于认可或尽职调查。
运营保护
控制措施包括基于角色的访问控制、管理操作审计轨迹、速率限制、短期会话与短期链接、最小权限的服务访问、备份、账户导出与删除流程,以及受限的支持访问。短信验证通过 Twilio 发送;事务性邮件通过 SendGrid 发送。
限制与负责任的报告
任何应用都无法完全防止截屏、拍照、复制、设备被攻破或逆向工程。PitchSeen 可降低暴露风险,但并不声称能够绝对防止这些情况。请勿将机密信息或算法放在客户端应用中。如发现疑似漏洞或未经授权的访问,请将报告发送至 hello@pitchseen.com;请提供足够的复现细节,并且不要访问其他用户的数据。