データセキュリティ

お客様のデータセキュリティは当社の最優先事項です。業界最高水準の対策を実施し、お客様の個人情報を保護しています。

セキュリティへの取り組み

Elefyは、不正アクセス、使用、開示からお客様のデータを保護するために複数のセキュリティ層を採用しています。当社のセキュリティ対策は定期的に監査・更新され、業界基準を満たしています。

技術的セキュリティ対策

暗号化

  • 通信時: SSL/TLS暗号化(HTTPS)
  • 保存時: AES-256暗号化
  • パスワード: bcryptハッシュ化(12ラウンド)
  • 決済データ: 保存しません(Stripe / PayPal経由のPCI-DSS)

認証

  • 強力なパスワード要件(8文字以上、大小文字混合、数字含む)
  • JWTトークンベースの認証
  • オプションの二要素認証(2FA)
  • 非アクティブ時のセッションタイムアウト

アクセス制御

  • ロールベースアクセス制御(RBAC)
  • 最小権限の原則
  • ファイルアクセスの所有権確認
  • 機密操作の監査ログ

ネットワークセキュリティ

  • ファイアウォールと侵入検知
  • DDoS防御
  • ブルートフォース攻撃防止のためのレート制限
  • 定期的なセキュリティスキャン

組織的セキュリティ対策

従業員研修

全従業員がプライバシーとセキュリティに関する包括的な研修を受けています。定期的な更新により、最新の脅威とベストプラクティスへの意識を確保しています。

アクセス監査

アクセス権限とユーザーロールの四半期ごとのレビュー。退職した従業員のアクセスは即座に取り消されます。

インシデント対応

24時間以内の侵害通知プロトコル。専任のセキュリティチームがインシデントに即座に対応します。

第三者監査

独立した監査人による年次セキュリティ評価。脆弱性を特定するための侵入テスト。

セキュリティコンプライアンス

PCI-DSS
レベル1認定
(Stripe / PayPal経由)
ISO 27001
進行中
目標:2026年第4四半期
PDPA
完全準拠
タイ仏暦2562年

データ侵害通知

万が一データ侵害が発生した場合、当社は厳格なプロトコルを設けています:

72時間
PDPCへの通知
即時
高リスクの場合のユーザー通知
24時間365日
セキュリティ対応チーム

お客様にできること

セキュリティは共同責任です。アカウントを保護するためにできることをご紹介します:

強力なパスワードを使用する

  • 8文字以上
  • 大文字と小文字の混合
  • 数字と記号を含める
  • パスワードを使い回さない

2FAを有効にする

二要素認証でセキュリティをさらに強化できます。アカウント設定から利用可能です。

アクティビティを監視する

アカウントのアクティビティとログイン履歴を定期的に確認し、不審なアクセスがないかチェックしてください。

問題を報告する

不正なアクティビティに気づいた場合は、直ちに[email protected]までご連絡ください。