エンタープライズ セキュリティ
データセキュリティが最優先。
BeeCastlyに組み込まれたセキュリティ
認証情報の暗号化からチームの役割まで、データを安全に守る方法をご紹介します。
HTTPSと暗号化された認証情報
すべてのページとAPI呼び出しでHTTPSを使用しています。BeeCastlyに保存するSMTPパスワードやプロバイダーのキーなどの認証情報は、AES-256-GCMで暗号化されます。
APIキーのセキュリティ
APIキーはハッシュとして保存され、平文では保存されません。キーはダッシュボードから作成・管理できます。
認証とアクセス制御
有効期間の短いトークンを使用した JWT ベースの認証。 チームメンバーの役割ベースのアクセス制御 (RBAC)。 セッション管理とデバイス追跡。
データの分離
各アカウントのデータは分離して保管され、すべてのリクエストは、それが属するアカウントに照らして確認されます。
インフラストラクチャのセキュリティ
ログイン時のレート制限とブルートフォース対策、公開フォームでのreCAPTCHAによるスパム対策。
監査ログ
連絡先はいつでもエクスポートでき、データの削除も依頼できます。キャンペーンでは、オプトアウトと配信停止が尊重されます。
プライバシーの尊重に役立つツール
最も厳格な基準。
GDPRツール
EUのGDPRに沿った運用を助けるツール:配信停止とオプトアウトの処理、ご依頼に応じたデータのエクスポートと削除。
欧州連合データのエクスポートと削除
連絡先から依頼があったときに、そのデータをエクスポートまたは削除できます。カリフォルニア州のCCPAなどの法律に基づく依頼への対応に役立ちます。
米国カリフォルニア州オプトアウトの処理
オプトアウトまたは配信停止した連絡先には、キャンペーンが届かなくなります。ブラジルのLGPDなどの法律に基づく選択を尊重するのに役立ちます。
ブラジルMetaの公式プラットフォーム
ご希望であれば、Meta公式のWhatsApp Business Platform(Cloud API)経由でWhatsAppを接続し、Metaのメッセージングポリシーに沿って運用できます。
グローバル私たちのセキュリティ慣行
データを安全に保つための継続的な改善。
すべてのページとAPI呼び出しでHTTPSを使用
保存した認証情報とプロバイダーのキーをAES-256-GCMで暗号化
APIキーはハッシュとして保存され、平文では保存されません
従業員のセキュリティトレーニングと身元調査
認証アプリによる任意の2段階ログイン
ログイン時のレート制限とブルートフォース対策
公開フォームでのreCAPTCHAによるスパム対策
ご依頼に応じたデータのエクスポートと削除
脆弱性を報告する
セキュリティ上の問題を見つけましたか?詳細を[email protected]までメールでお送りください。すべての報告を真剣に受け止めます。