セキュリティポリシー
最終更新日: 2024 年 1 月 15 日
SiteTo.App では、お客様のデータとプラットフォームのセキュリティを非常に重視しています。このセキュリティ ポリシーでは、お客様の情報を保護し、サービスの完全性を確保するために当社が講じる対策の概要を説明します。
データ保護
当社は、お客様の個人データと当社のプラットフォームを通じて変換されたコンテンツを保護するために、複数のセキュリティ層を実装しています。
安全な接続
お客様のデバイスと当社のサーバー間で送信されるすべてのデータは、業界標準の TLS/SSL プロトコルを使用して暗号化されます。
脆弱性管理
当社は定期的にセキュリティ評価を実施し、特定された脆弱性には速やかに対処します。
データストレージのセキュリティ
当社は、複数の保護層を備えた安全なクラウド環境にデータを保存します。
- 保存されているすべてのデータは、AES-256 暗号化を使用して保存時に暗号化されます。
- 当社の実稼働環境へのアクセスは厳しく管理されており、許可された担当者のみに限定されています。
- ネットワークセグメンテーションとファイアウォールを実装して、不正アクセスから保護します。
- 潜在的な脆弱性を特定して対処するために、定期的なセキュリティ監査と侵入テストが実施されます。
認証とアクセス制御
お客様のアカウントを保護するために、次のような厳格なアクセス制御を実装しています。
- 強力で複雑なパスワードを強制するパスワード ポリシー。
- アカウント アクセスに対する多要素認証 (MFA) のサポート。
- 非アクティブなセッションの自動タイムアウトによる安全なセッション管理。
- 組織全体にわたるアクセス許可の定期的なレビューと監査。
インシデント対応
セキュリティインシデントが発生した場合、当社では次のような包括的な対応計画を用意しています。
- 事件の即時調査と封じ込め。
- インシデントの影響と範囲の評価。
- 適用される法律および規制に従って、影響を受けるユーザーにタイムリーに通知します。
- 今後同様の事態が起こらないよう是正措置を講じます。
セキュリティ脆弱性レポート
私たちは、セキュリティの脆弱性を責任を持って開示することを奨励します。当社のプラットフォームにセキュリティ上の問題を発見した場合は、すぐに security@siteto.app までご報告ください。私たちは次のことを約束します:
- 48 時間以内にレポートを承認します。
- 問題への取り組みの進捗状況に関する最新情報を定期的に提供します。
- 検証された脆弱性をタイムリーに修正するための適切な措置を講じます。
- お客様の許可を得て、当社のセキュリティに対するお客様の貢献を表彰します。
お問い合わせ
当社のセキュリティ慣行についてご質問がある場合、またはセキュリティ問題を報告する必要がある場合は、次のアドレスまでご連絡ください。
SiteTo.App セキュリティ チーム
電子メール: security@siteto.app
緊急のセキュリティ問題については、件名に「緊急」と入力してください。