通信・データ保護
HTTPS
すべての通信はHTTPSで暗号化され、傍受や改ざんを防ぎます。
パスワードのハッシュ化
ユーザーのパスワードは強固なアルゴリズムでハッシュ化して保存され、万が一の際も平文で流出することはありません。
運用・アクセス管理
アクセス権限
最小権限の原則に基づき、必要なスタッフのみがシステムにアクセスできるよう制限しています。
管理者アクセス
管理画面へのアクセスは多要素認証と厳格なネットワーク制限を組み合わせて保護しています。
バックアップ
データは定期的に大手企業でバックアップされ、障害時にも迅速に復旧できる体制を整えています。
技術・外部連携
脆弱性・不正アクセス対応
クラウド事業者を使用しており、迅速な脅威対策と監視をしております。
データ削除
退会時や削除指示があったデータは、システム上から安全かつ完全に消去します。
外部AIサービスとの通信
外部AIサービスとの通信は、プライバシーとセキュリティを最優先し、機密情報を保護する設定で行います。
クラウド事業者
セキュリティ基準の高い信頼できるクラウドプロバイダーを利用し、堅牢な物理・論理インフラを確保しています。
インシデント発生時の対応
万が一のセキュリティインシデント発生時には、迅速な調査、影響範囲の特定、および情報の開示を行う体制を整えています。