メインコンテンツにスキップ
セキュリティとコンプライアンス

企業データの信頼のために構築

顧客データは暗号化され、アクセス制御され、監査されています。FloodlightはSOC 2コントロールに準拠し、顧客が運営するプライバシー制度をサポートします。

コントロール

暗号化

すべての顧客データは、転送中(TLS 1.2+)および静止中(AES-256)に暗号化されています。

アクセス制御

最小特権デフォルトの役割ベースのアクセス;企業顧客向けのSAMLまたはOIDCによるSSO。

監査ログ

すべてのデータアクセスと構成変更はログに記録され、エクスポート可能です。

データ居住地

EUおよび米国のデータ居住地が利用可能; テナントごとにデフォルトの地域を選択可能です。

コンプライアンスの姿勢

  • SOC 2 タイプ II - 進行中
  • GDPR - データ処理付録が利用可能; /legal/dpaを参照してください。
  • ISO 27001 - コントロールマッピングが文書化され、リクエストに応じて利用可能です。

脆弱性報告

セキュリティレポートを[email protected]に送信してください。48時間以内に対応し、調整された開示タイムラインを公開します。

セキュリティに関する質問は?

セキュリティレビューのために私たちのチームに連絡するか、コンプライアンス文書をリクエストしてください。