CNFのセキュリティ

私たちの取り組み

セキュリティは、私たちが構築するすべてのものの中核です。CNF は、業界をリードするセキュリティ対策と技術を用いて、ユーザーのデータとインフラの保護に取り組んでいます。

インフラセキュリティ

  • AES-256暗号化 — すべての保存データと通信中のデータを、世界各国の政府が信頼するものと同じ規格であるAES-256で暗号化します
  • エンドツーエンド暗号化 — ユーザーとCNFサービス間の通信は、エンドツーエンドで完全に暗号化されます
  • DDoS対策 — グローバルネットワーク全体でエンタープライズ級の緩和策を提供します
  • Webアプリケーションファイアウォール — 脅威をリアルタイムで検知し、ブロックします
  • ネットワークセグメンテーション — 分離された環境により、ラテラルムーブメントを防ぎます

認証とアクセス

  • 多要素認証 — すべてのアカウントにTOTPおよびメールによる2要素認証を提供します
  • パスキー対応 — FIDO2/WebAuthnによるパスワードレス認証
  • Argon2idハッシュ化 — パスワードは、利用可能な中で最も安全なハッシュアルゴリズムであるArgon2idでハッシュ化されます
  • セッション管理 — 自動タイムアウトと安全なCookie設定を備えたローリングセッション

コンプライアンスと認証

規格 ステータス
ISO 27001:2013 準拠
SOC 2 Type II 準拠
PCI DSS Level 1 準拠
GDPR 準拠
CCPA 準拠

責任ある脆弱性開示

CNFはセキュリティ脆弱性を真摯に受け止めています。潜在的なセキュリティ上の問題を発見した場合は、責任ある方法で報告してください。

  • 発見した内容を[email protected]へメールで送信してください
  • 脆弱性を再現する詳しい手順を含めてください
  • 調査と問題への対応に合理的な期間を設けてください
  • 他のユーザーのデータにアクセスしたり、変更したりしないでください

セキュリティ研究コミュニティに感謝し、有効な報告については、その貢献を認めます。

お問い合わせ

セキュリティに関するご連絡:[email protected]
一般サポート:support.c.nf
プライバシーに関するお問い合わせ:[email protected]