Security

Institutional controls for institutional data.

This page describes Fortivant's security design intent and current controls. Certifications are represented only where achieved.

Encryption

Data encrypted in transit and at rest using industry-standard algorithms.

Access

Role-based access controls, per-organization scoping, and least-privilege defaults.

Authentication

Multi-factor authentication and session management.

Auditability

Structured activity logging for organizational actions.

Portability

Data export and deletion controls at the organization level.

Documents

Secure document storage architecture with versioning and access records.

Regional controls

Regional privacy controls and future regional hosting options.

AI data handling

Private workspace data is not used to train public AI models without explicit authorization.

Fortivant is designed for SOC 2-aligned controls. Fortivant does not currently represent that it has completed SOC 2, ISO 27001, HIPAA, FedRAMP, or similar certifications unless separately confirmed in writing.