データの保管場所と暗号化
- 保管場所
- 業務データは日本国内(AWS 東京リージョン)に保管しています。決済・お問い合わせの受付などの外部サービスでは、一部の情報が国外で処理される場合があります。
- 通信の暗号化
- IELUKA のサービスとの通信は TLS 1.2 / 1.3 で暗号化しています。古い TLS 1.0 / 1.1 は受け付けません。
- 保管時の暗号化
- データベース・添付ファイル・バックアップは、保管時も暗号化しています。パスワードはハッシュ化して保存します。
利用企業ごとのデータ分離
ご契約の企業ごとに独立したデータベースを用意し、アクセスされた企業専用の URL から判定した企業のデータベースにだけ接続します。 他社のデータを取得できないことは、自動テストで継続的に確認しています。
アクセス管理
- 2段階認証
- ログイン時の認証コードで、アカウントを保護できます。
- IPアドレス制御
- 許可した IP アドレスからのみアクセスできるよう設定できます。
- 権限の設定
- 管理者・一般の区分に加え、プロジェクト単位の管理者や機能ごとの制限を設定できます。
- 操作ログ
- 誰が・いつ・何をしたかを記録しています。直近90日分は管理者が画面で確認・CSV 出力できます。
バックアップ
データベースは変更を継続的にバックアップし、14日以内の時点へ復元できる仕組みにしています。 データベースは東京リージョン内の複数の拠点に自動で複製されています。 添付ファイルは、変更・削除後も30日間は以前の版から復元できます。
運用体制
- サーバーは外部から直接到達できないネットワークに置き、操作できる担当者を限定しています。
- サーバーの死活・エラー率・リソースを常時監視し、異常は担当者へ自動で通知されます。
- 依存ライブラリの既知の脆弱性と、権限設定の漏れを自動で継続的に検査しています。
- 外部サービス(決済・メール配信など)の利用状況は、セキュリティチェックシートでご案内しています。
セキュリティチェックシート
経済産業省「クラウドサービスレベルのチェックリスト」と、IPA「安全なウェブサイトの作り方」に沿った回答をご用意しています。 ご希望の方は、お問い合わせフォームまたは contact@ieluka.com までご連絡ください。貴社独自のチェックシートへのご回答も承ります。
本ページの内容は、サービスの稼働率や復旧時間を保証するものではありません。β版の提供期間中は、利用規約に基づき提供内容が変わる場合があります。