セキュリティの概要
AnimaTimeでお客様の制作データを守るために実施している対策と、利用しているクラウド基盤の仕様をまとめています。
暗号化
| 対象 | 方式 | 説明 |
|---|---|---|
| 保存時(At Rest) | AES-256 | データベース・ファイルストレージは、Supabase(AWS)の基盤でディスクごと暗号化されています |
| 通信時(In Transit) | TLS 1.2 以上 | すべての通信をHTTPSで暗号化しています。HTTPでのアクセスはHTTPSへ転送されます |
認証
AnimaTimeはSupabase Authを基盤とした認証システムを採用しています。
- ●メールアドレスとパスワードによるログイン
- ●二段階認証(MFA)対応
- ●SAML 2.0 によるシングルサインオン(エンタープライズプラン。IdP の登録は AnimaTime サポートが行います)
- ●組織のオーナーが、無操作時間と最長ログイン時間でセッションを自動的に失効させる設定ができます
- ●各ユーザーは、ログイン中の端末を一覧で確認し、個別にログアウトさせることができます
インフラストラクチャ
- ●Supabase(マネージドPostgreSQL) — AWS東京リージョン(ap-northeast-1)
- ●Vercel — アプリケーションのホスティングと配信
- ●ファイルストレージ — Supabase Storage(データベースと同じ AWS東京リージョン)
- ●オフサイトバックアップ — Google Cloud Storage(東京 asia-northeast1・別事業者・暗号化・国内保管)
- ●外部委託先 — Stripe(決済・米国)など。委託先の全体は委託先一覧に、国外移転の扱いはプライバシーポリシーに記載しています
脆弱性管理
依存パッケージの既知の脆弱性は、GitHub Dependabot で毎週検査しています。あわせて、コードを変更するたびに 本番で使う依存パッケージを npm audit で検査し、High 以上の脆弱性が見つかった場合は自動テストを失敗させています。 開発用を含むすべての依存パッケージの検査も毎週実行しています。
インシデント対応
セキュリティインシデントが発生した場合は、社内の対応手順に従い、影響を受けるお客様に速やかに通知します。