あなたのデータは 確実な保護に値します
あなたの提案書には機密性の高いビジネスデータが含まれています。私たちはプライバシーとセキュリティを真剣に捉えています。あらゆるレベルで情報を保護する方法をご紹介します。
データの保護方法
複数のセキュリティ層が連携して、ビジネス情報を安全に保ちます。
データ暗号化
すべてのデータは転送中にTLS 1.2+で、保存時にAES-256暗号化で保護されます。提案書とビジネスデータはあらゆる段階で保護されています。
- すべての接続でTLS 1.2+を強制
- 保存時の機密データにAES-256暗号化
- CRMトークンとAPIキーは追加のエンベロープ暗号化で保存
- 自動キーローテーションによる安全なキー管理
アクセス制御
ロールベースの権限により、チームメンバーは必要なものにのみアクセスできます。ワークスペースは完全に分離されており、他の組織からデータが見えることはありません。
- 組織間のワークスペースレベルのデータ分離
- ロールベースのアクセス:オーナー、管理者、メンバー
- 提案書のコラボレーションのためのチームベースの権限
- すべてのアクセスと変更の監査ログ
認証セキュリティ
パスワードは業界標準のアルゴリズムでハッシュ化されています。二要素認証(2FA)はすべてのアカウントで利用可能です。セッションは非アクティブ後に自動的に期限切れになります。
- bcryptでパスワードをハッシュ化(適応コストファクター)
- 二要素認証(TOTPおよびメールベース)
- 非アクティブ後の自動セッション期限切れ
- ログイン時のレート制限によるブルートフォース保護
GDPR準拠
EU規制に従ってデータを処理しています。データ最小化を実践し、消去権をサポートし、第三者にデータを販売することはありません。
- EU準拠のインフラストラクチャでデータを処理・保存
- 個人データへのアクセス、修正、削除の権利
- データ最小化, 必要なものだけを収集
- サードパーティの広告主へのデータの販売や共有なし
インフラストラクチャ
当プラットフォームは、自動バックアップ、稼働時間監視、冗長性を備えた最新のマネージドクラウドインフラストラクチャで稼働しています。異常を継続的に監視しています。
- 自動スケーリング付きマネージドクラウドホスティング
- ポイントインタイムリカバリ付き自動日次バックアップ
- 24/7稼働時間監視とアラート
- ゼロダウンタイムデプロイメント
決済セキュリティ
決済はPCI-DSS Level 1認証プロバイダーであるStripeが処理します。クレジットカード番号や機密決済データを当社サーバーに保存することはありません。
- Stripeがすべての決済処理を担当(PCI-DSS Level 1)
- クレジットカードデータが当社サーバーに触れることはない
- iDEAL、クレジットカード、SEPA決済に対応
- すべての決済イベントでWebhook署名検証
すべての機能にわたるセキュリティ
提案書の作成から最終署名まで, すべての機能はセキュリティを念頭に構築されています。
入力検証とサニタイズ
すべてのAPIエンドポイントはインジェクション攻撃を防止するために入力を検証・サニタイズします。アプリケーション全体で厳格な型チェック、長さ制限、コンテンツフィルタリングを適用しています。
レート制限と不正利用防止
すべてのエンドポイントはブルートフォース攻撃とAPI不正利用を防止するためにレート制限されています。ログイン、署名検証、パスワードリセットなどの機密操作には追加の制限があります。
安全なCRM連携
CRM連携はサポートされている場合OAuth 2.0とPKCEを使用します。トークンは保存時に暗号化され、自動的に更新されます。接続状態はリクエストごとに検証されます。
APIキー管理
APIキーは一方向ハッシュで保存されます。各キーには設定可能な使用量制限、自動有効期限、リクエストごとの監査ログがあります。キーは即座に取り消すことができます。
CORSとオリジン保護
クロスオリジンリクエストは承認されたドメインのみに制限されています。本番環境は厳格なオリジンポリシーを適用し、外部サイトからの不正アクセスを防止します。
セキュリティ監査とコードレビュー
コードベース、依存関係、インフラストラクチャの定期的なセキュリティ監査を実施しています。すべての変更はデプロイ前にコードレビューを通過します。
安全な提案書共有
共有された提案書はユニークで推測不可能なトークンを使用します。オプションのパスワード保護とアクセス有効期限が利用可能です。すべての閲覧活動は追跡され、送信者に表示されます。
電子署名セキュリティ
電子署名はワンタイムコードによるメールベースの認証で検証されます。各署名は法的遵守のために同意メタデータ、タイムスタンプ、IPアドレスを記録します。
どのようなデータを保存していますか?
私たちは透明性を信じています。収集するデータとその使用方法を正確にお伝えします。
アカウントデータ
名前、メールアドレス、ハッシュ化されたパスワード、プロフィール設定、2FA設定
提案書データ
提案書コンテンツ、価格表、テンプレート、メディアアップロード、バージョン履歴
共有と分析
共有トークン、閲覧活動(ページビュー、滞在時間)、署名記録、フォローアップ履歴
連携データ
暗号化されたCRMトークン、フィールドマッピング、同期されたディールデータ。明示的に承認したCRMデータのみにアクセスします。
請求データ
サブスクリプションプラン、StripeカスタマーID、請求履歴。支払い詳細はStripeのみで保存されます。
プライバシーの保護方法
プライバシーはチェックボックスではなく、核心的な価値です。プラットフォームをプライバシーを出発点として設計しました。
始める準備はできましたか?
データセキュリティは私たちの優先事項です。自信を持ってプロフェッショナルな提案書を作成しましょう。