暗号化は主に、許可されたユーザーだけがデータを読めるように保護するために使用されます。これは、内容を認識できないデータに置き換え、意図した受信者だけが理解できるようにすることで実現されます。このようにして、暗号化はデータを盗もうとする第三者からデータを保護します。
暗号化は次の2つの状況で使用できます。
ブラウザーからWebサーバーへの通信や、連携を通じた他の第三者への通信など、データが転送中に暗号化されることを指します。転送中のデータを暗号化することで、中間者攻撃からデータを保護できます。
ディスク、データベース、その他の形式のメディア上で、データが保存されている(移動していない)ときに暗号化されることを指します。転送中のデータ暗号化に加えて、サーバーに保存されているデータを暗号化することで、さらに高いレベルのセキュリティを実現できます。EARは、サーバー侵害や不正アクセスによって発生する可能性のあるデータ漏えいから保護します。
暗号化は、128ビットブロックと256ビットキーを使用する対称暗号化アルゴリズムであるAES-256アルゴリズムを用いて、アプリケーション層で行われます。データを平文から暗号文に変換するために使用されるキーは、データ暗号化キー(DEK)と呼ばれます。DEKはさらにKEK(キー暗号化キー)を使用して暗号化され、もう1つのセキュリティ層を提供します。これらのキーは、当社の社内キー管理サービス(KMS)によって生成および管理されます。
Zoho ChemStudioで作成して保存するすべての化学コンテンツが暗号化されます。ボードを保存すると、構造、反応、注釈、その他の要素を含むボード上のすべてのオブジェクトが1つの.zcxmlファイルとしてまとめて保存され、このファイルは保存時に暗号化されます。
これには以下が含まれます。
.zcxml表現が暗号化されます。一部の出力は画面上での可視化のみを目的として生成され、当社のサーバーには保存されません。予測NMRスペクトルとADME特性は、表示目的で計算および表示されるだけで永続化されないため、これらの結果の保存済みコピーはありません。
Zoho ChemStudioは、他のZohoサービスと同じキー管理サービス(KMS)アーキテクチャを使用しています。データはデータ暗号化キー(DEK)で暗号化され、DEK自体はキー暗号化キー(KEK)で暗号化されます。すべてのキーは、当社の社内KMSによって生成および管理されます。
アプリケーション層の暗号化に加えて、当社のEU(ヨーロッパ)、IN(インド)、AU(オーストラリア)のデータセンターではフルディスク暗号化を利用できます。
ChemStudioデスクトップアプリで開いたり作成したりした作業内容は、ローカルデバイスに保存できます。デスクトップアプリによってローカルに保存されたファイルはJSON形式で保存され、アプリケーションによって暗号化されません。これらのローカルファイルの保護は、オペレーティングシステムやフルディスク暗号化など、お使いのデバイスのセキュリティに依存します。