データのセキュリティは当社の最優先事項です。包括的なセキュリティ対策、コンプライアンス基準、機密情報の保護方法についてご確認ください。
保存データおよび転送中データすべてに軍事レベルの暗号化
監査済みセキュリティコントロールとコンプライアンス基準
自動フェイルオーバーとバックアップを備えた信頼性の高いインフラストラクチャ
軍事レベルの暗号化があらゆるレベルでデータを保護
アカウントアクセスを保護する多層セキュリティ
グローバル冗長性を備えたエンタープライズグレードのクラウドインフラストラクチャ
安全なコーディング慣行と脆弱性管理
グローバルセキュリティおよびプライバシー基準への準拠
独立した第三者監査人によるセキュリティ、可用性、機密性コントロールの年次監査。
データ主体の権利と侵害通知を含む、EU一般データ保護規則への完全な準拠。
包括的なプライバシーコントロールを備えた米国ベースの顧客向けカリフォルニア州消費者プライバシー法への準拠。
当社のインフラストラクチャプロバイダー(Google Cloud)は、情報セキュリティ管理のISO 27001認証を維持しています。
PCI DSSレベル1準拠の決済プロセッサーを通じた決済処理。クレジットカード情報は一切保存しません。
医療機関向けのHIPAAコンプライアンス要件をインフラストラクチャがサポート(BAAはリクエストに応じて利用可能)。
透明なデータ慣行とユーザープライバシーコントロール
24時間365日の監視と迅速なインシデント対応
顧客データへの従業員アクセスに対する厳格な管理
アカウントのセキュリティを強化するために、以下の慣行をお勧めします:
セキュリティコミュニティを重視し、セキュリティ脆弱性の報告を歓迎します。セキュリティ問題を発見した場合は、責任を持って報告してください:
セキュリティメール: [email protected]
PGP鍵: 暗号化通信のためにリクエストに応じて利用可能
応答時間: 24時間以内に報告を確認
バグバウンティ: 適格な脆弱性に対する報酬が利用可能