コンテンツにスキップ

セキュリティ

ビジネス情報をどのように保護するか。

データ保護、アクセス管理、製品の運用に関する当社の公開慣行。

データ保護

製品全体のセキュリティ。

01

転送中の暗号化。

クライアントと当社のサービス間のすべてのトラフィックは、TLS 1.2 以降を介して送信されます。当社は暗号化なしでパブリック エンドポイントを運用しません。

02

保存時の暗号化。

当社の製品をサポートするデータベースには、AES-256 で暗号化された情報が保存され、インフラストラクチャ プロバイダー (AWS の Supabase) によって管理されます。

03

テナントの隔離。

SynvaxisApp はマルチテナントです。各ビジネスは独自の分離されたデータセット上で動作し、行レベルのセキュリティ ポリシーを通じてデータベース レベルで適用されます。

04

認証と認可。

セッションは、Supabase Auth によって発行された JWT トークンに基づいています。内部リソースへのアクセスは、明示的なロールによる最小特権の原則に従います。

05

自動バックアップ。

データベース プロバイダーによって管理される毎日のバックアップ (標準の保存期間)。バックアップが動作領域を離れることはありません。

06

データ常駐。

主要なインフラストラクチャは米国の地域で運用されています。当社は、明示的な通知なしに顧客データをその境界の外に転送することはありません。

責任ある開示

脆弱性を報告してください。

SynvaxisApp または別の Synvaxis LLC サービスで脆弱性を見つけた場合は、問題の説明と再現手順を添えて非公開で当社までご連絡ください。

レポートを送信する