セキュリティ・コミットメント

tl;dvでは、お客様のデータの機密性、完全性、可用性を常に保護することをお約束します。当社のサービスはプライバシーを第一に考えて設計されており、暗号化とGDPRに準拠しています。お客様のデータを安全に保つことが私たちの最優先事項です。当社の利用規約はこちらから、プライバシーポリシーはこちらからアクセスできます。

GDPR

tl;dvは、すべてのユーザーに対してGDPRに準拠しています。ヨーロッパを拠点とする当社は、セキュリティを非常に重要視しており、お客様のプライバシーは当社にとって重要です。当社の個人データの使用、保護、処理方法の詳細については、プライバシーポリシーをお読みください。

当社のGDPRコンプライアンスをさらに保証するため、当社のチームはデータ処理活動の内部記録を維持し、当社の各製品に関する個人データの処理方法を文書化しています。

データセンターとネットワーク・セキュリティ

tl;dvは、Google Cloud Platformと Amazon Web Services (AWS)の施設でソフトウェアをホストしています。GoogleとAWSのデータセンターは、ISO 27001、PCI DSS Service Provider Level 1、および/またはSOC 1と2に準拠しています。

tl;dvのデータベースはGoogleのVirtual Private Cloud (VPC)にあり、制限されたセキュリティグループによって保護されています。サーバーとの、またサーバー間の必要最小限の通信のみが許可されています。

アプリケーション・セキュリティ

tl;dvは、OWASPトップテンに焦点を当てたコーディングのベストプラクティスに従っています。Webアプリケーションのアーキテクチャと実装はNodeJSで構築されています。

tl;dvは、潜在的な脆弱性を特定するために、市販のツールを使用して、本番インフラ、アプリケーション、ネットワークの脆弱性を定期的にスキャンします。

シングルサインオン(SSO)は、ユーザーが追加のログイン認証情報を入力することなく、独自のシステムでユーザーを認証することを可能にします。

データ・セキュリティ

tl;dvへの接続はすべてSSLで暗号化され、HTTPで接続しようとするとHTTPSにリダイレクトされます。

Googleおよび/または各ベンダーがホストする業界標準のPostgreSQLおよびMongo DBデータストレージシステムを使用しています。

セキュアな開発ライブサイクル

コード開発は標準化されたプロセスに従って行われます。すべてのコード変更は、セキュリティのためにレビューされ、本番環境にデプロイする前に広範囲にテストされます。

脆弱性の開示:お客様のプライバシーとセキュリティは、当社にとって最も重要です。弊社が対処すべきプライバシーやセキュリティの問題を発見された場合は、いつでも [email protected] までお知らせください。当社のセキュリティチームが24時間以内に対応いたします。