> For the complete documentation index, see [llms.txt](https://docs.vwo.gaprise.jp/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.vwo.gaprise.jp/data-privacy/itudj6ppba.md).

# VWOのデータ保護とセキュリティ対策

VWOサーバーでの顧客データの安全性と常時保護を確保するために、私たちは厳格なセキュリティ対策とアクセスポリシーを実施しています。これにはデータの暗号化、不正アクセスの制限、および匿名化オプションが含まれます：

**擬似化：**&#x64EC;似化は、個人識別情報のフィールドを一つ以上の人工的な、または擬似名に置き換えることでデータを保護します。例えば、名前「Clyde」は「qOerd」のような擬似名の下に保存されます。訪問者UUIDは一方向ハッシュを使用して擬似化した後にのみ保存されます。

&#x20;**匿名化：**&#x533F;名化は、名前、メールアドレス、パスワードなどの情報に適用できる個人やデータ識別子の身元を隠します。たとえば、VWOサーバーに保存されるIPアドレスの最後のオクテットはデフォルトで匿名化されます。また、ユーザーには異なる匿名化フォーマットを選択および適用することができます。&#x20;

**アプリケーションのセキュリティ：**&#x56;WOの開発チームはOWASPセキュアコーディング実践に精通しており、セキュアなアプリケーションの構築のための業界のベストプラクティスを使用しています。&#x20;

**コードリポジトリ：**&#x56;WOのコードは、私たちのクラウドデータセンタープロバイダであるGoogle Cloud Platform（GCP）でホストされているコードリポジトリシステムに保存されています。&#x20;

**コードレビュー：**&#x79C1;たちのデータセンターでのコードへのアクセス権は最小限に制限されています。すべてのコミット、修正、および本番コードへのアップデートは、ローカルおよびテスト環境でのユニットテストとQAをパスした後にのみ、VP-EngineeringおよびAssociate-Directorsによって厳密にレビューおよび承認されます。&#x20;

**アクセス権限：**&#x672C;番サーバー上に保存されているデータは、エンジニアリングの責任者とリードエンジニアのみがアクセスできます。VWOの他のメンバーは、技術的な問題の解決またはデバッグの目的で、最高経営責任者とVP-Engineeringによって具体的なアクセス許可が与えられない限り、顧客データにアクセスすることはできません。&#x20;

**データバックアップ：**&#x56;WOは、クラウドデータセンターでデータベースの毎時バックアップを取得します。

&#x20;**暗号化：**&#x30EC;コーディング、アンケートの回答、またはカスタムディメンションからVWOサーバーに到達するすべてのデータは、業界標準のAES-256暗号化アルゴリズムを使用して暗号化されます。

**セキュア接続：**&#x56;WOは、TLS 1.2を使用してHTTPSプロトコルを介してWebに接続されています。これは、盗聴、改ざん、およびメッセージの偽造に対する保護を目的とした暗号プロトコルです。

**アプリケーションアクセスポリシー：** 適切なアクセス権を確保するために、アカウントの作成、ユーザーの追加、またはアクセス権の付与の際に、ロールベースおよび最小アクセス権限のポリシーを採用しています。 VWOアカウントへのアクセスを制限する特定のIPアドレスを制限することができます。 顧客のアカウントで行われるすべてのアクティビティを送信するためのメールアラートと通知を設定できます。 サインインしているすべてのセッションからサインアウトするための手段があります。 いつでもユーザーを無効化または削除できます。 ユーザーがパスワードを変更するか、ユーザープロファイルが無効または削除された場合、自動ログオフが行われます。

**運用セキュリティ：** すべてのVWO従業員は、データ保護とセキュリティの義務的なトレーニングを受ける必要があります。 VWOは、ポリシー、手順、技術、および人々を通じて業界のベストプラクティスとセキュリティ標準を継続的に実施することを約束しています。 ISO 27001:2013（ISMS）およびBS 10012:2017（PIMS）の標準が認証されています。&#x20;

**マルチテナンシー：**&#x3059;べてのVWO顧客データは私たちのクラウドデータセンターでホストされ、VWOアプリケーションによって論理的に分離されています。&#x20;

**ネットワークセキュリティ：**&#x56;WOはGCPで管理されているセキュアなサーバーにホストされています。GCPデータセンターへの物理的なアクセスは、すべての人々に制限されています。業界のベストプラクティスを使用してファイアウォールが構成され、すべての不要なポートはブロックされています。社内では、VWOはプライベートネットワークのためにVLANを使用しているため、データフローは公共ネットワークからセキュアです。&#x20;

**製品のセキュリティとプライバシー：**&#x56;WOは、個人データをVWOサーバーに保存する前に匿名化することを確実にするための異なる設定の構成を導入しました。VWOサーバーを通過するすべてのデータは暗号化されるか、または隠されることで訪問者のプライバシーが確保されます。異なるプライバシー設定やデータセキュリティの構成方法について学ぶには、こちらをクリックしてください。&#x20;

**データ侵害の対応：**&#x30C7;ータセキュリティの侵害が発生した場合、VWOは侵害が検出されてから48時間以内に迅速にお知らせします。このようなイベントや緊急事態を取り扱うためのインシデント管理ポリシーと手順があります。&#x20;

**ディザスタリカバリ：**&#x56;WOはシンガポールにあるSSAE16認定のデータセンター、GCPでホストされています。構成データは10ヵ国の14の場所にあるContent Delivery Network（CDN）およびサーバーを通じて広範囲のネットワークで分散されています。VWOは顧客のデータをローカルに保存していません。さらなるセキュリティのために、顧客は自分のローカルサーバーでVWOテストの構成とファイルを自己ホストすることができます。&#x20;

**セッション管理：**&#x56;WOユーザーがVWOアカウントにサインインするたびに、システムはユーザーのために新しいセッション識別子を割り当てます。セッション識別子は、アカウントを総当たり攻撃から保護するための64バイトのランダム生成値です。すべてのセッションは7日後にタイムアウトし、ユーザーはアカウントに再度サインインする必要があります。現在アクティブなセッションは、4時間の非アクティブ後にタイムアウトに設定されています。最適なパフォーマンスのために、15分の非アクティブ後にすべてのセッションを終了するように設定することができます。
