Dowody regulacyjne mogą zawierać wrażliwe informacje przemysłowe, dostawców i produkcyjne. WEETRA przetwarza dowody klientów w kontrolowanej architekturze Portal hostowanej w Niemczech, w Unii Europejskiej.
Główne dowody klientów są przechowywane w środowisku WEETRA Portal w Niemczech, dzięki czemu podstawowe przetwarzanie pozostaje w UE.
Pliki otrzymują odcisk SHA-256 podczas przyjęcia, trafiają do kwarantanny, otrzymują status malware i są skanowane przez ClamAV przed udostępnieniem analizie.
Dostęp do Portal jest zarządzany po stronie serwera. Funkcje wrażliwe używają wzmocnionych kontroli, w tym MFA gdy wymagane, rate limiting i kontrolowanych sesji.
Pliki, OCR, facts sprawy, szczegółowe ustalenia i notatki reviewerów pozostają w Portal. WEETRA Ops otrzymuje tylko oczyszczoną telemetrię i niejawne referencje.
WEETRA publikuje ramy prywatności i warunki art. 28 obejmujące instrukcje, prawa, retencję, bezpieczeństwo, podwykonawców i kontakt ochrony danych.
WEETRA publikuje konkretne kontrole możliwe do wykazania w obecnej architekturze zamiast własnych ocen lub niepotwierdzonych znaków certyfikacji.
Evidence Check tworzy udostępnialny plik PDF, który dokumentuje zakres przeglądu, zbiór dokumentów, zidentyfikowane relacje, ustalenia i działania wymagające uwagi.