エンタープライズセキュリティ

エンタープライズグレード セキュリティとコンプライアンス

すべてのメッセージは、顧客に届く前に、認証、暗号化、承認、監査という厳しい管理を実行します。法務チームが承認できるセキュリティ。

99.9%+稼働時間 SLA
SOC2タイプ II 監査済み
AES-256保存時の暗号化
認証

準拠 デザイン

企業のバイヤーとその法務チームがすでに要求している基準に照らして独立して監査されているため、セキュリティレビューは形式的なものであり、障害ではありません。

SOC2タイプⅡ
ISO27001認定済み
GDPR準拠
ヒパア準拠
CCPA準拠

レポートと証明書は NDA に基づいて入手でき、毎年更新および再監査されます。

多層防御

のセキュリティ 深さ

ワイヤーからデータベース、API に至るまで保護が階層化されており、各制御が独立して動作するため、単一の障害によって顧客が危険にさらされることはありません。

データ保護

  • 転送中の暗号化すべての接続で TLS 1.2+
  • 保存時の暗号化保存されているすべてのデータにわたる AES-256
  • データ保管場所のオプションストレージを EU、US などに固定する
  • 自動バックアップ定期的にテストされたポイントインタイムリカバリ

アクセスとガバナンス

  • 役割ベースのアクセス制御チームメンバー全員を正確に対象範囲とする
  • SSO/SAMLOkta、Azure AD、Google など
  • 完全な監査ログすべてのアクション、タイムスタンプ付き、エクスポート可能
  • 最小権限の API スコープアクセスできるコードに対するトークンレベルの制限
役割ベースのアクセス

誰ができるかを決めるのはあなたです

すべての人を役割にマッピングし、すべての役割を正確な権限セットにマッピングします。デフォルトでは最小限の権限 — 必要のないものには誰も触れません。

役割
ビュー
返事
キャンペーンを送信する
請求の管理
ユーザーを管理する
所有者フルアクセス
管理者ワークスペースを実行します
エージェント会話を処理する
アナリスト読んでレポートする
許可された 許可されていません
始めましょう

チームが信頼できるセキュリティ

エンタープライズ コントロール、データ レジデンシー、DPA、セキュリティ レビューについてご相談ください。どこにいても対応いたします。

あなたの質問への答え

セキュリティとコンプライアンス — よくある質問

あなたがやる。お客様のデータはお客様のものです。いつでもエクスポートできます。また、アカウント データの永久削除をリクエストすることもできます。当社は、契約とプライバシーに関する誓約で定められた期間内に削除を完了します。

データ常駐地域 (EU、米国など) を選択します。データは選択したリージョンに留まり、転送中は TLS 1.2+ で暗号化され、保存中は AES-256 で暗号化されます。

当社は継続的な監視を伴う正式なインシデント対応プログラムを実行しています。インシデントがお客様のデータに影響を与える場合、GDPR および契約上の義務に従って、当社は直ちにお客様に通知し、何が起こったのか、当社が講じた措置を共有します。

はい。当社はリクエストに応じてデータ処理契約に署名し、当社が依存する再処理業者の最新リストを維持するため、貴社の法務チームとセキュリティ チームは常に完全な情報を把握できます。