メインコンテンツへスキップ

Trust Center

セキュリティ、プライバシー、コンプライアンスは NoxVerify の基盤です。データの保護方法と規制要件への対応方法をご紹介します。

データ保護

保存時の暗号化

すべてのデータは AES-256 で暗号化されて保存されます。データベース、オブジェクトストレージ、キャッシュレイヤーはデフォルトで暗号化されています。

転送時の暗号化

すべての接続で TLS 1.3 を強制適用しています。エンタープライズ API 統合では証明書ピンニングが利用可能です。

地域別データ処理

データレジデンシー要件に対応するために処理リージョンを選択できます。エンタープライズ向けに法域ロック型デプロイも提供しています。

データ保持ポリシー

テナントごとに設定可能な保持期間。監査証跡付きの自動パージワークフロー。規制当局からの照会に対するリーガルホールドをサポートします。

コンプライアンスフレームワーク

NoxVerify は、以下の規制フレームワークに整合した確認ワークフローをサポートします:

マネーロンダリング防止 (AML) 指令
Know Your Customer (KYC) 規制
Know Your Business (KYB) デューデリジェンス
金融活動作業部会 (FATF) 勧告
EU 決済サービス指令 (PSD2)
米国 Bank Secrecy Act (BSA)
UK Money Laundering Regulations
OFAC 制裁スクリーニング

セキュリティプラクティス

ペネトレーションテスト

年次の第三者ペネトレーションテストを実施。すべてのエンドポイントを対象とした継続的な自動脆弱性スキャン。

脆弱性管理

CI/CD における依存関係スキャン、コンテナスキャン、静的解析。重大な脆弱性は 24 時間以内にパッチを適用します。

アクセス制御

最小権限のアクセス。すべてのインフラアクセスに多要素認証を必須化。承認ワークフロー付きの時間制限付きサポートアクセス。

インシデント対応

文書化されたインシデント対応計画。すべてのセキュリティイベントに対する自動アラート、重大度分類、ポストモーテムプロセス。

セキュリティに関するご質問はありますか?

セキュリティチームは、具体的な要件についての議論、質問への回答、ドキュメントの提供を行います。

セキュリティチームに連絡