あなたのデータは 確実な保護に値します

あなたの提案書には機密性の高いビジネスデータが含まれています。私たちはプライバシーとセキュリティを真剣に捉えています。あらゆるレベルで情報を保護する方法をご紹介します。

データの保護方法

複数のセキュリティ層が連携して、ビジネス情報を安全に保ちます。

データ暗号化

すべてのデータは転送中にTLS 1.2+で、保存時にAES-256暗号化で保護されます。提案書とビジネスデータはあらゆる段階で保護されています。

アクセス制御

ロールベースの権限により、チームメンバーは必要なものにのみアクセスできます。ワークスペースは完全に分離されており、他の組織からデータが見えることはありません。

認証セキュリティ

パスワードは業界標準のアルゴリズムでハッシュ化されています。二要素認証(2FA)はすべてのアカウントで利用可能です。セッションは非アクティブ後に自動的に期限切れになります。

GDPR準拠

EU規制に従ってデータを処理しています。データ最小化を実践し、消去権をサポートし、第三者にデータを販売することはありません。

インフラストラクチャ

当プラットフォームは、自動バックアップ、稼働時間監視、冗長性を備えた最新のマネージドクラウドインフラストラクチャで稼働しています。異常を継続的に監視しています。

決済セキュリティ

決済はPCI-DSS Level 1認証プロバイダーであるStripeが処理します。クレジットカード番号や機密決済データを当社サーバーに保存することはありません。

すべての機能にわたるセキュリティ

提案書の作成から最終署名まで, すべての機能はセキュリティを念頭に構築されています。

入力検証とサニタイズ

すべてのAPIエンドポイントはインジェクション攻撃を防止するために入力を検証・サニタイズします。アプリケーション全体で厳格な型チェック、長さ制限、コンテンツフィルタリングを適用しています。

レート制限と不正利用防止

すべてのエンドポイントはブルートフォース攻撃とAPI不正利用を防止するためにレート制限されています。ログイン、署名検証、パスワードリセットなどの機密操作には追加の制限があります。

安全なCRM連携

CRM連携はサポートされている場合OAuth 2.0とPKCEを使用します。トークンは保存時に暗号化され、自動的に更新されます。接続状態はリクエストごとに検証されます。

APIキー管理

APIキーは一方向ハッシュで保存されます。各キーには設定可能な使用量制限、自動有効期限、リクエストごとの監査ログがあります。キーは即座に取り消すことができます。

CORSとオリジン保護

クロスオリジンリクエストは承認されたドメインのみに制限されています。本番環境は厳格なオリジンポリシーを適用し、外部サイトからの不正アクセスを防止します。

セキュリティ監査とコードレビュー

コードベース、依存関係、インフラストラクチャの定期的なセキュリティ監査を実施しています。すべての変更はデプロイ前にコードレビューを通過します。

安全な提案書共有

共有された提案書はユニークで推測不可能なトークンを使用します。オプションのパスワード保護とアクセス有効期限が利用可能です。すべての閲覧活動は追跡され、送信者に表示されます。

電子署名セキュリティ

電子署名はワンタイムコードによるメールベースの認証で検証されます。各署名は法的遵守のために同意メタデータ、タイムスタンプ、IPアドレスを記録します。

どのようなデータを保存していますか?

私たちは透明性を信じています。収集するデータとその使用方法を正確にお伝えします。

アカウントデータ

名前、メールアドレス、ハッシュ化されたパスワード、プロフィール設定、2FA設定

提案書データ

提案書コンテンツ、価格表、テンプレート、メディアアップロード、バージョン履歴

共有と分析

共有トークン、閲覧活動(ページビュー、滞在時間)、署名記録、フォローアップ履歴

連携データ

暗号化されたCRMトークン、フィールドマッピング、同期されたディールデータ。明示的に承認したCRMデータのみにアクセスします。

請求データ

サブスクリプションプラン、StripeカスタマーID、請求履歴。支払い詳細はStripeのみで保存されます。

プライバシーの保護方法

プライバシーはチェックボックスではなく、核心的な価値です。プラットフォームをプライバシーを出発点として設計しました。

始める準備はできましたか?

データセキュリティは私たちの優先事項です。自信を持ってプロフェッショナルな提案書を作成しましょう。