セキュリティとコンプライアンス
企業データの信頼のために構築
顧客データは暗号化され、アクセス制御され、監査されています。FloodlightはSOC 2コントロールに準拠し、顧客が運営するプライバシー制度をサポートします。
コントロール
暗号化
すべての顧客データは、転送中(TLS 1.2+)および静止中(AES-256)に暗号化されています。
アクセス制御
最小特権デフォルトの役割ベースのアクセス;企業顧客向けのSAMLまたはOIDCによるSSO。
監査ログ
すべてのデータアクセスと構成変更はログに記録され、エクスポート可能です。
データ居住地
EUおよび米国のデータ居住地が利用可能; テナントごとにデフォルトの地域を選択可能です。
コンプライアンスの姿勢
- SOC 2 タイプ II - 進行中
- GDPR - データ処理付録が利用可能; /legal/dpaを参照してください。
- ISO 27001 - コントロールマッピングが文書化され、リクエストに応じて利用可能です。
脆弱性報告
セキュリティレポートを[email protected]に送信してください。48時間以内に対応し、調整された開示タイムラインを公開します。