At Arrive, we take security seriously. This document outlines our approach to protecting sensitive financial data and maintaining security across the platform.
Application layer security, API security, database security, infrastructure security, network security, data encryption, and access controls.
To use our Service, you must create an account with accurate, current, and complete information.
Admin, Firm Partner, Accountant, Advisor, Bookkeeper, Team Member, and Client Guest roles, each with defined access levels.
JWT-based authentication, request rate limiting, CORS protection, and separate admin token authentication.
VPC isolation, security groups, IAM least-privilege policies, SSM parameter management, container security (Docker/ECS with image scanning), and network security (load balancer SSL termination, VPN access, network monitoring).
Secure OCR processing (AWS Textract), file validation, virus scanning, document encryption, S3 security, presigned URLs, and access logging.
Stripe (PCI-compliant), DocuSign (secure signing with audit trails), Twilio, and QuickBooks (encrypted sync), using OAuth 2.0, secure API key management, and webhook signature verification.
Encrypted backups (AES-256), geographic distribution, strict access controls, regular integrity testing. Recovery Time Objective: 4 hours; Recovery Point Objective: 1 hour. Regular disaster recovery testing and business continuity planning.
Enable MFA, use strong unique passwords, review account activity regularly, report suspicious activity, avoid sharing credentials, use secure networks, keep devices updated, and log out when finished.
For questions about security practices or to report a concern, contact security@arrive.com.
Questions about these terms? Contact us at legal@arrive.accountants.