トップへ戻る

セキュリティ

Jintori のデータ保護とセキュリティ対策についてご説明します。

データ保管場所

すべてのデータは Supabase(東京リージョン / ap-northeast-1) に保存されています。 データセンターは ISO 27001 認証取得済みの AWS 施設を利用しています。

通信・保存時の暗号化

  • すべての通信は TLS 1.2 以上 で暗号化されます
  • パスワードは bcrypt(コストファクター 10) でハッシュ化して保存します
  • 認証トークン(JWT)は HttpOnly Cookie に格納し、XSS 攻撃から保護します
  • データベースの保存データは Supabase の AES-256 暗号化により保護されます

アクセス制御

  • 組織分離: 各組織のデータはサーバーサイドで organization_id により完全に分離されます
  • ロール権限: owner / admin / member の3段階で操作権限を制御します
  • Row Level Security: Supabase の RLS によりデータベースレベルでの分離も実施します

監査ログ・バックアップ

  • データの作成・更新・削除・ログインなど主要操作はすべて 監査ログ に記録されます
  • データベースの 日次バックアップ を30日間保持します

お問い合わせ窓口

セキュリティに関するご報告・ご質問は以下のメールアドレスまでお寄せください。

security@example.com