◼︎通信部分の暗号化:有
SSL通信TLS1.2/TLS1.3で暗号化をしています。
※TLS1.0/1.1は無効化しています。
◼︎データベースの暗号化:有
DBインスタンスは暗号化されています。暗号化アルゴリズムは業界標準のAES256bit(共通鍵暗号方式)を利⽤しています。
弊社が使用しているクラウドインフラサービスによる暗号鍵の管理及び保護を行っています。
- 暗号鍵はアクセス制限をかけて管理し、その許可ユーザ一覧の棚卸しをもって管理台帳替わりとしています。
- 暗号鍵漏えい時の手続き・手順等は、障害管理手順をもって対策を策定しております。
※ パスワードはソルト付きハッシュ値(単方向関数を使い元に戻せない形式)で保持しています。