プロフェッショナルグレードのセキュリティ
お客様のデータのセキュリティが最優先事項です。当社は業界標準のセキュリティ対策を実施し、お客様のビジネスと顧客情報を保護します。アプリケーションとデータベースはドイツ(EU)の Hetzner のインフラ上でホストされています。AIアシスタントや決済処理など一部のサブプロセッサーは EEA 域外で運営されており、サブプロセッサー一覧に記載しています。
データ保護
保存データの暗号化
AES-256-GCMセッションメモ、クライアントの成果記録、連携の認証情報、決済トークン、二要素認証のシークレットは、データベースに到達する前にアプリケーション層で AES-256-GCM により暗号化されます。氏名、主要なメールアドレス、主要な電話番号といった顧客の連絡先項目は、検索およびメッセージの照合が機能するよう、暗号化せずに保存されます。
通信時の暗号化
TLS 1.3ブラウザと当社サーバー間のすべてのデータは、最新の暗号スイートを用いた TLS 1.3 で暗号化されます。
サインインとパスワード
OAuth 2.0 · bcryptGoogle、Facebook、Apple を使った OAuth 2.0 でのサインインに加え、メールアドレスとパスワードでのサインインにも対応しています。パスワードが入力されたままの形で保存されることはなく、元に戻せない bcrypt ハッシュのみを保存します。
JWT トークンのセキュリティ
ローテーションアクセストークンは 1 時間で失効します。リフレッシュトークンは使用ごとにローテーションされ、即座に失効させることができます。
インフラのセキュリティ
Hetzner ISO 27001ドイツの Hetzner でホストされています。Hetzner のデータセンターは ISO 27001 認証を取得しており、エンタープライズレベルの物理的セキュリティおよびネットワークエッジでの DDoS 軽減機能を提供しています。
データベースバックアップ
バックアップPostgreSQL は毎晩バックアップされ、本番デプロイやマイグレーションの前にも改めてバックアップされます。バックアップはサーバー上でも外部オブジェクトストレージ上でも AES-256 で暗号化され、ローカルに 30 日間、外部に 90 日間保管されます。毎週、自動テストが外部バックアップをダウンロードして復号し、使い捨てのデータベースへリストアするため、復旧できることは想定ではなく実証されています。
セキュリティプラクティス
エラー監視
アプリケーションエラーや認証失敗は Sentry 経由でログ記録・監視され、異常を早期に検出します。
定期的なアップデート
依存関係とシステムは、セキュリティ上の脆弱性に対処しベストプラクティスを維持するために定期的に更新されます。
アクセス制御
ユーザー単位のデータ分離とロールベースのアクセス制御 (RBAC) により、チームメンバーは役割上必要なデータにのみアクセスできるようになっています。
内部コードレビュー
コード変更は内部セキュリティレビューを経ており、自動静的解析 (Bandit) と Python の依存関係の脆弱性スキャンが、すべてのプッシュでゲートとして実行されます。
コンプライアンスとデータ保護
GDPRに配慮した設計
- データ処理契約
- アクセス権と削除権
- データポータビリティ
- 侵害通知
PCI DSS 適用範囲(iyzico 経由)
- iyzicoを通じた安全な支払い処理
- カードデータの保存なし
- トークン化された取引
- 不正防止
インシデント対応
当社のコミットメント
お客様のデータに影響を与えるセキュリティインシデントが発生した場合、以下を約束します:
- 発見後72時間以内に影響を受けたユーザーに通知
- 影響を受けたデータについての明確な情報を提供
- インシデントの封じ込めと修復のための即時措置を実行
- 徹底的なインシデント後のレビューを実施
脆弱性の報告
責任ある開示を歓迎いたします。セキュリティ上の脆弱性を発見した場合は、contact@clientflow.center までご報告ください。
24時間以内に受領を確認し、問題の理解と迅速な対処に向けてお客様と協力します。