ArchiMesh
セキュリティ概要
セキュリティ概要
ArchiMeshは、顧客ワークスペースと公開コラボレーションの流れ全体で、不正アクセス、悪用、偶発的な損失、サービスの不正利用を減らすために、プラットフォーム、アカウント、ストレージ、運用の各層で保護策を講じています。
運営者
Wexrowe Integrated Solutions LLC, 32 N Gould Street, WY 82801, Wyoming, USA
1. アクセス管理
- ArchiMeshは、ユーザー、ワークスペース、プロジェクト、役割、細かな権限に基づいてアクセスを管理します。
- ワークスペース管理者は、自分の環境で招待、承認、一時停止、アクセス削除を管理します。
- 共有ミーティング、採用ページ、ニュースレター操作などの公開フローは、認証済みの製品アクセスとは別に範囲設定されます。
2. ストレージとデータの取り扱い
- 構造化されたアプリケーションデータは、管理されたデータベースに保存されます。
- アップロードされたファイルとメディアは、ArchiMeshの添付ファイルとプレビューのワークフローに対応したオブジェクトストレージに保存されます。
- 顧客ファイルは、添付ファイルビューアーやメディア表示フローで必要な場合、サムネイルまたはプレビュー用の派生ファイルに変換されることがあります。
3. プラットフォームの保護策
- パスワードのハッシュ化と認証制御は、バックエンドサービス層で適用されます。
- HTTPの強化、パラメーター保護、レート制限、ボット悪用対策は、アプリケーション基盤の一部です。
- セキュリティログ、アカウント操作記録、運用エラー監視は、調査とサービス保護を支援します。
4. 運用上の取り組み
- ArchiMeshは、通常の保守またはセキュリティ作業の一環として、認証情報のローテーション、シークレットの再生成、サービス基盤の見直しを行うことがあります。
- バックアップ、復旧プロセス、削除ワークフローはホスト型プラットフォームを支援するために設計されていますが、重要記録をエクスポートする顧客側の責任を置き換えるものではありません。
- 機能ごとのベンダーは、顧客向けワークフローで利用する前に、サブプロセッサーモデルに基づいて確認されます。
5. インシデント報告
疑わしいセキュリティ問題、開示報告、影響の大きい悪用の発見は、次の宛先に報告できます 。ArchiMeshは報告された問題を分類し、信頼できる発見を調査し、必要に応じて顧客通知を調整します。