セキュリティとプライバシー
銀行が求める水準で作る
このページで最も重要なこと。御社がユーザーの本人確認書類を受け取ることはありませんし、当社も受け取りません。パスポートの写真や自撮りは、それを取得した確認事業者のもとに残ります。当社が保持するのは確認の結果、参照番号、そして各書類のフィンガープリントだけです。確認が行われた事実を証明するには十分で、万一漏れても誰かを危険にさらすには足りない情報です。
これは単なるプライバシーの姿勢ではありません。謝罪で済む事故と、規制当局への届出が必要になる事故との違いです。
それを支える仕組み
- 役割がひとつだけの鍵。 プロダクトごとに、必要な範囲に限定した API キーを発行します。大口のお客様はすべてのリクエストに署名を必須にでき、鍵が盗まれただけでは足りない状態にできます。
- 自社ネットワークに限定。 自社サーバーのアドレスからのリクエストのみを受け付けるよう、アカウントを制限できます。
- こっそり書き換えられない監査証跡。 各エントリが直前のものと連結されているため、エクスポートを渡した相手は誰でも改ざんの有無を検証できます。規制当局も同様です。
- 凍結スイッチ。 コンプライアンス担当者はアカウントを即座に停止でき、根拠は記録に添付されたまま残ります。
- 濫用対策。 登録上限、共有端末のクラスタリング、そしてクリーンな本人確認の後にのみ広がる権限。
- スケジュールに沿った削除。 個人データの保持期間を設定すれば、期日どおりに削除されます。監査証跡の完全性は損なわれません。
データの所在: すべてのお客様について、公開済みの単一リージョンです。顧客ごとのデータレジデンシーは現時点では提供していません。後日セキュリティ質問票でお伝えするより、ここで明記しておきます。
セキュリティ審査の方へ:NDAのうえ、機関向けコントロール概要をご請求ください。公開の開発者ドキュメントには含まれません。