セキュリティポリシー
概要
Kdan Mobile Software Ltd.(以下「Kdan」といいます)の製品およびサービスをご利用いただき、誠にありがとうございます。Kdanのセキュリティポリシーをご理解いただくために、以下の情報をお読みください:
当社は、お客様のデータのセキュリティとプライバシーがいかに重要であるかを理解しています。当社は、クラウドストレージスペースおよびすべてのクラウドベースのアプリケーションとサービスにおいて、信頼性が高く安全な環境を提供することに専念しています。このページの情報は、お客様がKdanの製品やサービスをご利用になる際に、当社がどのようにお客様のデータを保護しているかについて、透明性を提供することを目的としています。
不審な活動や潜在的な脅威がないかインフラを監視し、会社の情報セキュリティ・リスクを検証し、セキュリティ・モデルを更新し、新たなセキュリティ問題に対処するなど、定期的にセキュリティ・チェックを続けています。このような管理プロセスにより、セキュリティ管理が会社の進化する情報セキュリティニーズに対応し続けることを保証しています。
ネットワーク・セキュリティ
ロードバランサー、ファイアウォール、VPNを組み合わせてネットワーク境界を保護し、インターネットに公開するサービスを制御し、本番ネットワークを他のコンピューティング・インフラから分離しています。私たちは、データとネットワーク・セキュリティを保護するために、ビジネス・ニーズに基づいて本番インフラへのアクセスを強く認証し、制限しています。ファイアウォールは、ポートやプロトコルをブロックする境界ファイアウォールとして構成され、攻撃や貴重なユーザーデータの損失から保護するためにアプリケーションやクラウドで使用されます。
アカウント・セキュリティ
Kdanアカウント(Kdan ID)には、8桁のパスワードが必要です。ログインする他のサイトとは異なり、文字と数字が混在した複雑なパスワードを選択することをお勧めします。お客様のパスワードをプレーンテキストで保存することはありません。
パスワードや個人情報は安全に保管し、個人情報(特にパスワード)を第三者に提供しないでください。
メールセキュリティ
Kdanでは、複数のメールドメインを使用してサービスを運営しています。各ドメインは、システム通知の送信、通信の提供、マーケティング情報の共有など、それぞれ異なる目的を果たします。
KdanまたはKdan製品からEメールを受信する際は、ハッカーやフィッシングサイトからのものではなく、当社からのものであることをご確認ください。これらのドメインからメールを受信した場合は、当社からのメールであることをご確認ください:
● @info-dottedsign.com
● @info.kdanmobilemail.com
● @kdan10.com
● @kdanmobile.com
● @dev-env.kdan.cc
● @kdan.cc
● @mail.dottedsign.com
● @info.dottedsign.com
● @system-kdanmobile.com
● @inspod.io
● @dottedsign-partners.com
● @sea.meetdottedsign.com
● @tw.meetdottedsign.com
● @jp.meetdottedsign.com
● @mkt.meetdottedsign.com
● @emea.meetdottedsign.com
● @kdan-document-news.com
● @newsletters.kdannews.com
● @notifications.kdannews.com
● @legal-updates.kdannews.com
製品のセキュリティ
私たちは、システムや製品に実装された機能やコードについて、セキュリティやプライバシーのチェックを徹底的に分析します。コードはGitのバージョン管理リポジトリに保存され、本番環境にデプロイする前にテスト環境で評価されます。
当社の開発チームは、コードのセキュリティ衛生を向上させ、以下のような一般的なアプリケーションのセキュリティ問題について、当社のサービスを定期的に評価します: CSRF、インジェクション攻撃(XSS、SQLi)、セッション管理、URLリダイレクト、クリックジャッキングなどです。当社のサービスは、OAuthを使用してすべてのサードパーティのクライアントアプリケーションを認証します。これにより、アプリケーションにログイン認証情報を渡すことなく、サードパーティのアプリケーションをお客様のアカウントに接続できます。Kdanのサービスの認証に成功すると、その時点からのアクセスを認証するための認証トークンをクライアントに返します。これにより、サードパーティのアプリケーションがお客様のユーザー名とパスワードをデバイスに保存する必要がなくなります。
アクセスの承認
お客様がKdanの製品またはサービスに保存しているデータは、プライベートで機密性の高いものです。お客様のデータが安全かつプライベートなものであることを確認するため、内部データへのアクセス者を厳格に管理しています。Kdanチームでは、許可された開発者以外はデータベースにアクセスできません。これは、クライアント関連の問題を解決したり、システムのパフォーマンスを最適化するために必要な場合にのみ発生します。
アクティビティロギング
当社は、ウェブサーバーまたはそれを読み取るアプリケーションを含む当社のサーバーに、お客様と当社とのやり取りの記録を保存し、APIを通じてアクティビティを記録します。 お客様は、当社のカスタマーサービスを通じて、お客様のアカウントにリンクされている各アプリケーションの最近のアクセス時間を確認することができます。
システムの監視と警告
Kdanでは、本番インフラのセキュリティ状態を分析・監視するために、本番サーバーのログを収集・保存しています。ログは別のネットワークに保存され、インデックス化されます。
トランスポートの暗号化
Kdanは、すべてのサーバー上のデータ(保存中または転送中)を暗号化することで、ユーザーデータを常に保護しています。CloudFront TLSv1.2_2021以降と強力な暗号化方式を使用して、データの保護と転送中のデータの暗号化を行っています。ユーザーパスワードは、ハッシュ関数を使用してハッシュ化およびソルト化されています。Amazon Web Services(AWS)が提供する技術を活用することで、ネットワーク上でユーザーデータを高度に保護しています。
バックアップ
当社はAWSネットワーク上でユーザーデータを継続的にバックアップし、毎日フルバックアップを実行しています。バックアップされたデータは暗号化され、さまざまな場所に分散され、30日間の保存期間が設けられています。
当社のバックアップ戦略には、リレーショナルデータベースサービス(RDS)とElastic File System(EFS)の毎日のバックアップ、リモートバックアップ、Dockerイメージの最新バージョンの保持、ログ記録の継続的なバックアップが含まれます。データは主に、米国東部および日本に位置するAWS S3に保存され、ビジネスニーズに応じて保存期間が異なります。一部のデータは永久に保持され、データのセキュリティと可用性を確保しています。
セキュリティ・ポリシーの変更
技術の急速な発展を考慮し、Kdanは、関連する法的要件に従って、法律、技術または事業の発展の変化を反映するために、本セキュリティポリシーを随時更新することがあります。お客様は、本セキュリティポリシーを定期的に確認する責任を負うことに同意するものとします。お客様は、Kdanの製品またはサービスの使用を継続することにより、更新されたセキュリティポリシーに同意したものとみなされます。 更新されたセキュリティポリシーに同意できない場合は、Kdanの製品またはサービスの使用を中止してください。本セキュリティポリシーが更新された場合は、直ちにKdanのウェブサイト上で更新版を公開し、Kdanアプリまたは電子メールを通じてユーザーに速やかに通知します。
言語および翻訳
Kdanは、国際ユーザー向けに本利用規約の特定の翻訳版を提供する場合があります。翻訳版と繁体字中国語版との間に相違がある場合は、繁体字中国語版が優先されます。
本セキュリティポリシー(バージョン2.0)の最終更新日は2024年12月20日である。