技術的および組織的対策
Lutin は、個人データの機密性、完全性、可用性を保護するために設計された技術的および組織的対策 (TOM) を使用します。このページは、現在のセキュリティ境界の平易な概要を示すものであり、あらゆるリスクを排除できることを証明または保証するものではありません。
データ保護
- データは転送中に TLS によって保護されます。
- クラウド アカウント データベースは、保存時にプロバイダー管理の暗号化を使用します。
- ローカル データは、サポートされている Apple デバイスの iOS データ保護など、オペレーティング システムのファイル保護の恩恵を受けます。
Lutinは現在、エンドツーエンド暗号化やゼロ知識暗号化に対応しているとは表明していません。ローカルデータベース全体が暗号化されているわけではなく、権限を持つLutinのランタイムやインフラ運用担当者がクラウド上のアカウントデータを閲覧できる場合があります。
アクセスとアカウントの分離
- 各アカウントには独自のアカウント データベースとクラウド ランタイム境界があります。
- 信頼されたランタイムは、1 つのアカウントを対象とした短期間のデータベース資格情報を受け取ります。
- クラウド ランタイムは、データベース プラットフォームの認証情報や別のアカウントの認証情報を受け取りません。
- 認証、アカウント分離、および実行制御は、データベース アクセスとは別にチェックされます。
資格情報の処理
セッション トークン、コネクタ資格情報、プロバイダー API キー、プッシュ トークン、およびインフラストラクチャ資格情報は、同期されたアカウント データベースには保存されません。デバイスが保持するシークレットは、オペレーティング システムのキーチェーンに保存されます。サーバーが保持するコネクタとプッシュ資格情報はサービス管理キーで暗号化されますが、検証のみが必要な資格情報はハッシュとして保存される場合があります。
運用上の安全対策
当社のクラウド サービス境界は、プライベート アカウントのコンテンツがインフラストラクチャ ログ、メトリクス、通知、サービス名に含まれないように設計されています。アプリケーション診断には、ユーザーが指定したタイトル、URL、またはエラーの詳細が含まれる場合があります。当社では、製品が変更されるたびにこのセキュリティ境界を見直し、サポートするコントロールが実装およびレビューされるまでは、より強力なプライバシーの主張を避けます。
プライバシー
私たちのプライバシーポリシーでは、当社が収集する情報、処理目的、保持期間、お客様が有する権利について説明しています。また、再委託先のページには、当社に代わってデータを処理する可能性のある事業者を掲載しています。データに関するご質問の送付先:[email protected]。
セキュリティ問題を報告する
脆弱性を発見したと思われる場合は、次のアドレスまでメールでご連絡ください:[email protected]。影響を受ける URL またはアプリのバージョン、再現手順、および潜在的な影響を含めてください。調査する合理的な機会が得られる前に、不必要な個人データを含めたり、問題を公に開示したりしないでください。
セキュリティに関する自動取得可能な連絡先情報は、security.txtファイルで確認できます。







