データセキュリティ
お客様のデータセキュリティは当社の最優先事項です。業界最高水準の対策を実施し、お客様の個人情報を保護しています。
セキュリティへの取り組み
Elefyは、不正アクセス、使用、開示からお客様のデータを保護するために複数のセキュリティ層を採用しています。当社のセキュリティ対策は定期的に監査・更新され、業界基準を満たしています。
技術的セキュリティ対策
暗号化
- 通信時: SSL/TLS暗号化(HTTPS)
- 保存時: AES-256暗号化
- パスワード: bcryptハッシュ化(12ラウンド)
- 決済データ: 保存しません(Stripe / PayPal経由のPCI-DSS)
認証
- •強力なパスワード要件(8文字以上、大小文字混合、数字含む)
- •JWTトークンベースの認証
- •オプションの二要素認証(2FA)
- •非アクティブ時のセッションタイムアウト
アクセス制御
- •ロールベースアクセス制御(RBAC)
- •最小権限の原則
- •ファイルアクセスの所有権確認
- •機密操作の監査ログ
ネットワークセキュリティ
- •ファイアウォールと侵入検知
- •DDoS防御
- •ブルートフォース攻撃防止のためのレート制限
- •定期的なセキュリティスキャン
組織的セキュリティ対策
アクセス監査
アクセス権限とユーザーロールの四半期ごとのレビュー。退職した従業員のアクセスは即座に取り消されます。
インシデント対応
24時間以内の侵害通知プロトコル。専任のセキュリティチームがインシデントに即座に対応します。
第三者監査
独立した監査人による年次セキュリティ評価。脆弱性を特定するための侵入テスト。
セキュリティコンプライアンス
レベル1認定
(Stripe / PayPal経由)
ISO 27001
進行中
目標:2026年第4四半期
PDPA
完全準拠
タイ仏暦2562年
データ侵害通知
万が一データ侵害が発生した場合、当社は厳格なプロトコルを設けています:
72時間
PDPCへの通知
即時
高リスクの場合のユーザー通知
24時間365日
セキュリティ対応チーム
お客様にできること
セキュリティは共同責任です。アカウントを保護するためにできることをご紹介します:
強力なパスワードを使用する
- • 8文字以上
- • 大文字と小文字の混合
- • 数字と記号を含める
- • パスワードを使い回さない
2FAを有効にする
二要素認証でセキュリティをさらに強化できます。アカウント設定から利用可能です。
アクティビティを監視する
アカウントのアクティビティとログイン履歴を定期的に確認し、不審なアクセスがないかチェックしてください。
問題を報告する
不正なアクティビティに気づいた場合は、直ちに[email protected]までご連絡ください。