GLBA · SOX · PCI-DSS · FFIEC · NYDFS Part 500 · FIPS 140-2

PowerArchiver pour les services financiers

AES-256 validé FIPS 140-2 sur chaque flux de données réglementé : archives NPI des clients, échanges Secure FTP avec les fournisseurs, pièces jointes Outlook chiffrées, sauvegardes compatibles VSS. Le chiffrement que vos équipes d'audit citent pour GLBA, SOX et PCI-DSS — une seule licence perpétuelle, déployée via votre workflow MSI. Utilisé par les banques, coopératives de crédit, courtiers et compagnies d'assurance.
Conformité

Où PowerArchiver apparaît dans votre matrice de contrôles

PowerArchiver ne remplace pas votre programme de conformité — il fournit les contrôles cryptographiques et d'accès validés que votre auditeur s'attend à voir lors de l'examen des garde-fous techniques de protection des données. Pour la documentation officielle des certificats FIPS 140-2 dans votre classeur d'audit GLBA / SOX / PCI-DSS, la licence Enterprise porte les justificatifs de validation ; Business / Professional / Toolbox embarquent le même moteur AES-256 pour la robustesse du chiffrement. Documentation de conformité fournie pour votre classeur d'audit sur demande.
SOX Section 404

Contrôles internes sur l'information financière

Sarbanes-Oxley §404 met la direction sur la sellette quant à l'intégrité des systèmes de reporting financier. Les archives PAE2 protégées par HMAC de PowerArchiver et les livrables signés OpenPGP fournissent la piste d'audit avec détection d'altération qu'attend votre auditeur externe lors de l'examen des mouvements de données entre les systèmes de consolidation, les dossiers de clôture financière et les échanges de papiers de travail d'audit.
Workflows d'audit →
PCI-DSS v4.0

Chiffrement des données titulaires de carte

L'exigence 3 de PCI-DSS impose une cryptographie forte pour les données titulaires de carte stockées ; l'exigence 4 couvre la transmission sur les réseaux publics. AES-256 de PowerArchiver (validé FIPS 140-2) répond aux deux exigences lorsqu'il est utilisé pour les données carte archivées, les dossiers de preuve QSA mensuels et la transmission de dossiers de rétro-facturation aux acquéreurs.
Détails du chiffrement →
FFIEC IT Handbook, NYDFS 23 NYCRR Part 500 et FINRA Rule 4370. Chaque référentiel propre à un régulateur cite le chiffrement et les contrôles d'accès parmi les garde-fous techniques exigés. PowerArchiver fournit la même tuyauterie cryptographique FIPS 140-2 pour tous — votre description de contrôle cite le même produit que l'audit soit un examen IT FFIEC, une revue cybersécurité NYDFS ou un contrôle de continuité d'activité FINRA. Insérez-le dans votre matrice de contrôles des risques existante ; la documentation établit les correspondances avec chaque régime.
Pile de sécurité

NPI protégées au repos, en stockage et en transit

Une couverture de chiffrement qui satisfait les exigences techniques de protection de GLBA, FFIEC, NYDFS et PCI-DSS de bout en bout. Les administrateurs peuvent imposer n'importe quelle combinaison de ces paramètres sur le parc utilisateur via les propriétés MSI ou GPO.

Archives de données clients AES-256

ZIP-AES validé FIPS 140-2 + le conteneur PAE2 renforcé avec chiffrement du nom de fichier + taille + horodatage. Les numéros de compte, noms de clients et métadonnées de transaction ne sont pas visibles dans les listings d'archive — les NPI restent hors des listes de fichiers visibles d'un coup d'œil.

FTP sécurisé avec TLS validé FIPS

SFTP et FTPS sur le TLS validé FIPS 140-2 de Microsoft CryptoAPI. Utilisez-le pour les échanges de fichiers avec les fournisseurs, les soumissions au régulateur, les transferts inter-entreprises, et toute intégration partenaire couverte par votre accord de partage d'informations.

Pièces jointes Outlook chiffrées

Un clic chiffre les pièces jointes en AES-256 directement dans le ruban Outlook. Les valeurs par défaut sont verrouillables par l'admin : empêchez les utilisateurs d'envoyer accidentellement des données financières non chiffrées aux conseils externes, aux auditeurs ou aux régulateurs.

Signature OpenPGP des dossiers d'audit

Signez et chiffrez les livrables d'audit avec OpenPGP — RSA-4096 / ECC P-384, empreintes SHA-256 / 384 / 512. Les auditeurs vérifient la provenance avec leur chaîne d'outils PGP existante. Fonctionne dans les workflows d'audit interne et externe.

Sauvegarde compatible VSS

Volume Shadow Service capture des instantanés cohérents de fichiers verrouillés / ouverts (boîtes aux lettres, journaux de transactions, données de charge réglementée). Chiffrement AES-256 par défaut. Achemine simultanément vers NAS local + cloud + site distant selon votre plan de continuité d'activité.

Application des politiques de mot de passe

Imposez longueur minimale et classes de caractères requises (minuscule / majuscule / numérique / symbole) au niveau de la politique. Combinée avec le menu déroulant de profils de mot de passe, elle élimine les schémas de phrases secrètes partagées qui déclenchent des constats d'audit.

Déployer via votre IT existante

MSI · GPO · adapté à l'audit · déploiement de parc en cinq minutes

Les équipes IT des services financiers déploient PowerArchiver depuis plus de 16 ans. Clé d'enregistrement unique pour l'ensemble du parc. Installation silencieuse. Le verrouillage correspond à la rigueur du contrôle des changements qu'attend votre comité d'audit.
  • Windows Installer (MSI) — distribuez via SCCM, Intune, GPO ou votre outillage de déploiement géré par change management existant. Packages 64 bits et 32 bits disponibles.
  • Enregistrement par clé unique — déployez via GPO ou fusion de registre avant ou après l'installation. Pas de surcharge d'activation par machine, pas de télémétrie au-delà de la vérification d'activation.
  • Mode FIPS 140-2 imposé — quand Windows est configuré en mode FIPS, PowerArchiver hérite de la contrainte au niveau OS et rejette automatiquement les algorithmes non FIPS. Aucune configuration nécessaire côté PowerArchiver.
  • Imposer des paramètres aux utilisateurs — exigez ZIP-AES 256, imposez des politiques de mots de passe minimales, désactivez individuellement n'importe quelle fonctionnalité majeure (connecteurs cloud, FTP, Backup, Encryption Suite). Ne donnez aux utilisateurs que les chemins que votre matrice de contrôles autorise.
  • Déploiement air-gap pris en charge — pour les salles de marché isolées, environnements de production réglementés ou centres de données DR. L'activation de licence fonctionne via un chemin dédié de fusion de registre ; aucune connexion internet requise à l'exécution.
  • Compatible change control — les versions majeures et mineures sont documentées dans les notes de version ; les installateurs signés rendent triviale la vérification des hash pour votre processus de software bill of materials. Compatible avec les cycles rigoureux de promotion test → UAT → production.
  • Tarifs par volume Business

    Les licences par poste évoluent avec la quantité

    Les remises sur volume s'appliquent aux licences par licence Business, Professional, Professional Toolbox et Enterprise. Plus vous achetez, plus le prix par licence baisse. Aux environs de 500 à 1 000 licences, envisagez Enterprise (€59.95 avec tarifs par volume) ou Enterprise Unlimited pour un déploiement à l'échelle de l'organisation à tarif forfaitaire avec conformité FIPS / HIPAA / DFARS intégrée.

    Business

    QuantityPer licenseSave
    1€22.95
    2–9€16.0030%
    25–49€11.0052%
    50–99€8.5063%
    200–499€5.0078%
    500–999€3.5085%
    1000+€2.9087%

    Professional Toolbox

    QuantityPer licenseSave
    1€49.95
    2–9€35.0030%
    25–49€22.0056%
    50–99€16.0068%
    200–499€10.5079%
    500–999€7.0086%
    1000+€5.5089%

    Enterprise

    QuantityPer licenseSave
    1€59.95
    2–9€45.5024%
    25–49€28.5052%
    50–99€20.5066%
    200–499€13.5077%
    500–999€9.0085%
    1000+€7.0088%

    Quand passer à Enterprise : si vous avez besoin de FIPS 140-2, de la validation HIPAA / DFARS, de la journalisation d'audit ou de fonctionnalités de contrôle IT centralisé, passez à Enterprise à €59.95 par licence (tarifs volume disponibles) — ces fonctionnalités de conformité et de contrôle IT ne sont pas dans Business / Professional / Professional Toolbox. Pour les déploiements à l'échelle de l'organisation avec un grand nombre de licences, Enterprise Unlimited (à partir de 4 995 €) est généralement plus rentable que le calcul par licence au-delà de ~500 licences. Contacter les ventes pour un devis Enterprise volume ou Unlimited.

    Prix affichés dans la devise de votre région (USD par défaut ; £ sur la variante britannique). Les commandes en volume sont facturées par bon de commande avec NET-30 disponible pour les entreprises établies. Demander un devis volume formel →
    Déploiements courants

    Où l'IT des services financiers utilise vraiment PowerArchiver

    Un aperçu des workflows où PowerArchiver apparaît le plus souvent dans les parcs des établissements financiers. Chaque profil est pris en charge par des fonctionnalités de PowerArchiver Professional ou Toolbox.
    Workflow Fonctionnalité PowerArchiver Angle de conformité
    External auditor data delivery OpenPGP signed AES-256 archives SOX §404 audit-trail integrity
    Encrypted email to outside counsel / regulators Outlook add-in + AES-256 PAE2 GLBA Safeguards Rule transit encryption
    Vendor-exchange SFTP (clearing, custody, payments) Secure FTP/SFTP with FIPS 140-2 TLS FFIEC vendor-management technical safeguards
    Cardholder-data archive storage FIPS-validated AES-256 + filename encryption PCI-DSS Requirement 3
    Regulatory submission package transfer SFX self-extracting archives + AES-256 NYDFS cybersecurity event reporting
    Production backup of regulated workloads PowerArchiver Backup (VSS + scheduling) FFIEC business-continuity / FINRA Rule 4370
    End-of-life workstation sanitization DoD 5220.22-M file wipe GLBA media-disposal safeguards
    Pour une formulation spécifique de description de contrôle nommant PowerArchiver comme garde-fou technique, le dossier de certificats FIPS 140-2 ou une réponse à un questionnaire de due-diligence fournisseur, contactez-nous.
    Achats

    Parlons de votre banque, courtier ou compagnie d'assurance

    Tarifs par volume par licence pour les déploiements départementaux ; Enterprise Unlimited pour la couverture à l'échelle de l'organisation. Questionnaires de due-diligence fournisseur retournés sous un jour ouvré. Réponse directe de l'ingénierie commerciale — pas d'entonnoir SDR entrant.
  • E-mail : ordering@conexware.com
  • Téléphone : 1-888-302-8800
  • Bureau : ConeXware, Inc. · 11654 Plaza America Dr. #350 · Reston, VA 20190 · USA
  • Besoin d'aide ?

    Débloquer la situation

    🛟

    Support

    Problèmes d'installation, activation de licence, récupération d'enregistrement — soumettez un ticket via le formulaire de support et nous répondrons sous un jour ouvré.
    Ouvrir le formulaire de support →
    📚

    Wiki

    Documentation des fonctionnalités, référence ligne de commande (PACL), notes de déploiement MSI, archives FAQ et guides de configuration pour l'IT.
    Parcourir le Wiki →
    🔑

    Récupération de commande

    Clé de licence perdue, besoin de retélécharger un ancien achat ou de mettre à jour vos coordonnées de facturation ? Gérez tout depuis votre compte ConeXware.
    Récupérer une commande →