新登場: Vectary Canvas。AIで加速するアイデア創出のための、新しいスペースです。→ Canvas

Vectaryのセキュリティ

毎日、多くの方々がVectaryでプロジェクトをデザインし、共有しています。お客様の大切な作品やデータのプライバシーが脅かされることのないよう、私たちは万全を期しています。以下は、当社が講じている主なセキュリティ対策です。

VectaryはISO
27001認証を取得しています

ISO 27001は、組織のセキュリティ体制のライフサイクルを評価するための、世界的に認められた標準規格です。リスク、コンプライアンス、ガバナンスに対する厳格な評価を通じて、組織が情報セキュリティに対して成熟し、適切に管理されたアプローチをとっていることを証明します。

VectaryはSOC 2
認証取得済み

SOC 2認証は、SaaSやクラウド型企業向けのセキュリティ基準であり、セキュリティ、可用性、処理の整合性、機密性、プライバシーの5つの原則に基づいて、顧客データ(情報および3Dファイル)を責任を持って安全に管理していることを保証します。

コンプライアンス

Vectaryは、ISO 27001、GDPR、CCPAの規制に準拠し、SOC 2認証を取得しています。これらの認証は、プラットフォームが機密情報を保護するための厳格な管理体制を備えている証拠をVectaryユーザーに提供するものであり、オンラインで独自のデータを扱う企業にとって非常に重要です。以下は、当社のセキュリティ対策の概要です:

データ

  • 単一のデータセンターの障害から保護するため、Amazon Web Services (AWS) の施設でホストされています。
  • 本番、ステージング、開発ネットワークの分離。
  • 機密データは暗号化され、安全に保存・管理されています。

プロダクト

  • デリバリー体制により、安全、確実、かつ迅速な変更のロールアウトを実現しています。
  • 定期的な脆弱性スキャンとペネトレーションテストを実施しています。
  • セキュリティ侵害に対応するためのインシデント管理プロセスを整備しています。

インフラ & ネットワーク

  • データ転送の保護にTLSを使用し、ダウングレード攻撃に対する防御としてHTTP Strict Transport Securityを採用しています。
  • ネットワークセグメンテーションは、当社のセキュリティ戦略における重要な要素です。
  • 当社のホスティング環境により、データのセキュリティと可用性を確保しています。

オペレーション

  • ユーザーデータは複数のAWSデータセンターに保存され、継続的にバックアップされています。
  • リスク評価の戦略と手法は、厳格なアクセス管理原則に準拠しています。

組織

  • 全従業員を対象とした、セキュリティトレーニングの受講を義務付けています。
  • すべてのネットワーク、サービス、サーバー、デバイスのインベントリを管理しています。
  • 専任の情報セキュリティチームが、顧客データを確実に保護します。

エンタープライズ対応

  • エンタープライズプランのユーザーは、シングルサインオン (SSO) やロールベースのアクセス制御 (RBAC) など、カスタマイズ性とプライバシーを向上させる追加機能をご利用いただけます。

セキュリティに関してご懸念がございましたら、お気軽に以下までお問い合わせください。 security@vectary.com