Zoho DataPrepにおける暗号化

Zoho DataPrepにおける暗号化

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

暗号化は主に、意図した受信者だけがメッセージを読めるように、その内容を保護するために使用されます。これは、メッセージの内容を意図した受信者だけが理解できる判読不能なデータに置き換えることで実現します。このように、暗号化はデータの盗難を防ぐための手段として利用されています。

暗号化は、次の2つの状況で使用できます。
転送中の暗号化
保存時の暗号化(EAR)

転送中の暗号化

ブラウザーからWebサーバーへの転送や、連携を通じた外部サービスへの転送など、転送中のデータを暗号化することを指します。転送中のデータを暗号化することで、中間者攻撃からデータを保護できます。


保存時の暗号化

ディスク、データベース、その他の記憶媒体に保存され、転送されていないデータを暗号化することを指します。転送中のデータの暗号化に加え、サーバーに保存されているデータも暗号化することで、セキュリティをさらに強化できます。保存時の暗号化(EAR)により、サーバーの侵害や不正アクセスによって発生する可能性のあるデータ漏えいを防止できます。

暗号化は、共通鍵暗号方式であるAES-256アルゴリズムを使用してアプリ層で行われます。このアルゴリズムでは、128ビットのブロックと256ビットのキーが使用されます。データを平文から暗号文に変換するために使用されるキーを、データ暗号化キー(DEK)と呼びます。DEKはキー暗号化キー(KEK)を使用してさらに暗号化されるため、セキュリティが一層強化されます。これらのキーは、自社開発のキー管理サービス(KMS)によって生成、管理されます。



Zoho DataPrepで暗号化されるデータ

Zoho DataPrepにインポートされたすべてのデータを暗号化します。これには、すべての個人を特定できる情報(PII)、電子的保護対象医療情報(ePHI)、各種データ取得元からのデータのインポート、および他のエクスポート先へのデータのエクスポートに使用される認証情報が含まれます。

ディスク全体の暗号化

アプリ層での暗号化に加えて、IN(インド)、AU(オーストラリア)、JP(日本)のデータセンターでは、ディスク全体の暗号化を利用できます。