お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
このページでは、Zoho Creatorの重要なポイントとして、セキュリティ機能、公式認証、監査レポート、認証メカニズムについて解説し、法人ワークフローのデータ安全性に関する包括的な情報を提供します。
メモ: プライバシーやセキュリティに関する質問に特化した専用フォルダーが、今後利用可能となります。
Creatorのセキュリティはどの程度信頼できますか?
Zoho Creatorはどのようなセキュリティ機能でデータを保護しますか?
アプリケーションのライフサイクル全体で実施される主なセキュリティ対策は以下の通りです。
- 常にデータの安全性を確保:
暗号化やデータ保持などの機能により、すべてのデータの整合性を維持しつつ、適切にアクセス可能な状態を保ちます。
- ソフトウェア保護の徹底:
APIセキュリティやセッション管理などの機能を活用し、アプリケーション内でのデータ共有が常に規制に準拠するよう保証します。
- アプリへのアクセス権を管理:
IP制限やパスワードポリシーなどの機能で、アプリケーションへの不正アクセスを防止します。
Zoho Creatorで私のデータはどの程度安全ですか?
Zoho Creatorは、データの安全性を最優先事項としています。アプリケーションセキュリティは、アプリ開発のライフサイクル全体を通じて、ソフトウェア・ハードウェア・プロトコルを用いて脆弱性からアプリケーションを保護することを重視しています。
Zoho Creatorでは、堅牢なOWASPベースのセキュリティフレームワークを活用し、安全なアプリ開発が可能です。このフレームワークにより、コーディングガイドラインの遵守や、脆弱性スキャナーおよび手動確認プロセスを通じてコード変更を厳重にチェックし、脅威を未然に防ぎます。
Zoho Creatorはセキュリティ・バイ・デザインの考え方を採用し、クロスサイトスクリプティングやアプリケーション層攻撃などの脅威を積極的に軽減しています。こうした取り組みにより、アプリケーションとデータの安全な環境維持に努めています。
データの論理的な分離はどのように行われていますか?
当社のフレームワークは、顧客ごとにクラウドスペースを分配・管理しています。安全なプロトコル群を用いて、各顧客のサービスデータを他の顧客のデータから論理的に分離しています。
公式なセキュリティ認証(ISMS認証、プライバシー設定など)や監査レポートを取得していますか?
はい。Zoho Creator は、ISO 27001、ISO 27701、ISO 27017、ISO 27018、ISO 9001、SOC 2、ENS などの認証を取得し、幅広い海外のプライバシーおよびセキュリティ基準に準拠しています。追加の準拠事項については、当社のコンプライアンスポートフォリオで詳細をご確認いただけます。GDPR、HIPAA、CCPA など、世界中で最も厳格な法律や規制基準にも適合しています。また、定期的に正式な認証および監査レポートを独立した第三者評価機関から取得しています。
当社のすべてのコンプライアンス認証はこちらからご覧いただけます:
https://www.Zoho.com/compliance。html
パスワード認証に加えて他の認証方法を使用することは可能ですか?
保存時のデータは暗号化されていますか?
はい。暗号化はアプリケーション層で AES-256 アルゴリズムを使用して実施されています。AES-256 は、128ビットブロックおよび256ビットキーを用いる共通鍵暗号アルゴリズムです。
Zoho Creator アプリケーション内に保存されている
ファイルアップロード、
画像、
署名、
音声、および
動画メディアはすべて暗号化されています。また、項目を使用して機密性の高い情報や個人情報を取得する場合、
データ暗号化項目プロパティを有効にすることで、さらに保護レイヤーを追加できます。
アプリケーション層での暗号化に加え、IN(インド)、AU(オーストラリア)、EU(ヨーロッパ)のデータセンターではフルディスク暗号化も実施しています。
詳細はこちら。
通信中のデータは暗号化されていますか?
はい。Zoho Creator は、業界標準の暗号化プロトコル(SSL/TLS など)を用いて通信中のデータを暗号化し、ネットワーク上での安全性を確保しています。すべての外部連携について、Transport Layer Security(TLS 1.2/1.3)による強力な暗号化の使用を必須としています。
詳細はこちら。
誰が自分のデータにアクセスできますか?
Zoho Creator 内のデータへのアクセスは、定義されたユーザー役割と権限に基づき厳格に管理されています。適切な権限を持ち、アプリケーションに追加された認証済みユーザーのみが、Zoho Creator アプリケーション内のデータへアクセスおよび操作できます。技術的なアクセス制御と組織的手続きを用いて、スタッフによるユーザーデータへの無作為なアクセスを防いでいます。データ漏洩のリスクを低減するため、最小権限の原則および役割ベースのアクセス制御を遵守しています。
詳細はこちら.
データはどこに保存されていますか?
お客様のデータは、Zoho Corporation が運営する地理的に分散されたデータセンターに安全に保管されています。
データセンターは世界各地のさまざまな地域に設置されており、冗長性・耐障害性およびデータ主権要件への準拠を確保しています。
データはどのように保存されていますか?
Zoho Creator は強固なインフラストラクチャとストレージソリューションにより、データの安全な保存を実現しています。データは専用スペースに安全に保管されており、インフラストラクチャ内で他と論理的に分離され、組織専用で利用できます。この分離により、データの機密性と完全性が確保されます。
- Zoho Creator へのサインイン
関連よくある質問(FAQ)ページ
- Zoho Creator
- 設定プロセス
- Pricing プラン