セキュリティとコンプライアンス
クラウド暗号化、アプリへのアクセス制御、主要コンポーネントのソース公開で、Leina に任せる仕事を保護します。
認証とコンプライアンス
個人データの保護は、Leina の開発とサービス運用の一部です。
-
- GDPR 準拠
TAC
Leina は TAC Security の CASA/ESOF セキュリティ評価を通過しています。
GDPR
Leina は一般データ保護規則(GDPR)の個人データ保護要件に従います。プライバシーポリシーで、データの取り扱い、利用者の権利、プライバシーに関する申請方法を確認できます。
プライバシーポリシーを読むクラウドデータの暗号化
Leina はエンベロープ暗号化でクラウド上の機密データを保護し、データの暗号化と暗号鍵の保護を二層に分けています。
-
データを暗号化
データ暗号鍵を使い、データを暗号文に変換します。
-
鍵を保護
別の鍵でデータ暗号鍵を暗号化し、エンベロープ暗号化の二層構造を作ります。
アプリへのアクセスを制御
管理者が業務アカウントを接続し、利用できる操作を設定します。Leina は許可された範囲でアプリを呼び出すため、メンバーがアカウントのパスワードや生のトークンを扱う必要はありません。
ソースを公開し、開発者による検証を受け付ける
私たちは OpenConnector を保守し、OO-CLI と Connector SDK のソースコードを公開しています。開発者は実装を確認、検証し、改善に参加できます。
OpenConnector は Apache 2.0 ライセンスを使用しています。現在の OO-CLI と Connector SDK の公開リポジトリは MIT ライセンスを使用しています。
セキュリティ要件を相談する
セキュリティ要件やコンプライアンス資料の確認、潜在的な脆弱性の報告はチームにご連絡ください。最初のメールにはパスワード、トークン、個人データを含めないでください。
チームに連絡