セキュリティ
検証可能なセキュリティ
あらゆる場所での暗号化、チーム向けSSO、すべての操作に対するロールベースのアクセス制御、そして何が起きたかを記録する監査ログ。セキュリティを真剣に考える組織のために構築されています。
転送中・保存時の暗号化
全トラフィックにTLS 1.2以上、保存データにAES-256を使用。鍵のローテーションとHSMによるシークレット管理。
シングルサインオン
ProおよびEnterpriseプランで、チームのIDプロバイダーに対応したSAML 2.0およびOIDC SSOをサポート。
ロールベースのアクセス制御
主催者・審判・スカウト・財務・管理者向けの細かなロール設定。権限は監査ログに記録されます。
監査ログ
すべての操作にタイムスタンプと署名が付与され、エクスポート可能。ログはプランの保持期間に応じて保存されます。
侵入テスト
年次の第三者侵入テストを実施し、主要リリース後には範囲を限定した再テストを行います。レポートはNDA締結のもとで提供。
脆弱性開示
確認済みの脆弱性に報奨金を設けた公開脆弱性開示プログラムを運営。セキュリティ研究者を歓迎します。
セキュリティの流れ
リクエストからログ記録まで
1
認証
SSOまたはパスワード+MFAによるID確認。
2
認可
ロールベースのアクセス制御ですべての操作を確認。
3
暗号化
転送中および保存時にデータを暗号化。
4
監査ログ
操作に署名とタイムスタンプを付与してログに記録。
5
監視
バックグラウンドで異常検知を実行。
6
レポート
監査レポートをオンデマンドで取得可能。
対象ユーザー
あらゆるセキュリティ要件に対応
エンタープライズ
EnterpriseプランでSSO、ロールベースアクセス制御、カスタムDPA、専用インフラを提供。
学校・教育機関
FERPA準拠のデータ取り扱い、保護者アクセス制御、未成年者保護機能。
パブリッシャーパートナー
パブリッシャーとの契約に対応したNDA、カスタムセキュリティレビュー、契約上のSLA。
FAQ