CNFのセキュリティ
私たちの取り組み
セキュリティは、私たちが構築するすべてのものの中核です。CNF は、業界をリードするセキュリティ対策と技術を用いて、ユーザーのデータとインフラの保護に取り組んでいます。
インフラセキュリティ
- AES-256暗号化 — すべての保存データと通信中のデータを、世界各国の政府が信頼するものと同じ規格であるAES-256で暗号化します
- エンドツーエンド暗号化 — ユーザーとCNFサービス間の通信は、エンドツーエンドで完全に暗号化されます
- DDoS対策 — グローバルネットワーク全体でエンタープライズ級の緩和策を提供します
- Webアプリケーションファイアウォール — 脅威をリアルタイムで検知し、ブロックします
- ネットワークセグメンテーション — 分離された環境により、ラテラルムーブメントを防ぎます
認証とアクセス
- 多要素認証 — すべてのアカウントにTOTPおよびメールによる2要素認証を提供します
- パスキー対応 — FIDO2/WebAuthnによるパスワードレス認証
- Argon2idハッシュ化 — パスワードは、利用可能な中で最も安全なハッシュアルゴリズムであるArgon2idでハッシュ化されます
- セッション管理 — 自動タイムアウトと安全なCookie設定を備えたローリングセッション
コンプライアンスと認証
| 規格 | ステータス |
|---|---|
| ISO 27001:2013 | 準拠 |
| SOC 2 Type II | 準拠 |
| PCI DSS Level 1 | 準拠 |
| GDPR | 準拠 |
| CCPA | 準拠 |
責任ある脆弱性開示
CNFはセキュリティ脆弱性を真摯に受け止めています。潜在的なセキュリティ上の問題を発見した場合は、責任ある方法で報告してください。
- 発見した内容を[email protected]へメールで送信してください
- 脆弱性を再現する詳しい手順を含めてください
- 調査と問題への対応に合理的な期間を設けてください
- 他のユーザーのデータにアクセスしたり、変更したりしないでください
セキュリティ研究コミュニティに感謝し、有効な報告については、その貢献を認めます。
お問い合わせ
セキュリティに関するご連絡:[email protected]
一般サポート:support.c.nf
プライバシーに関するお問い合わせ:[email protected]