エンタープライズセキュリティアーキテクチャ

ソフトウェアライセンスを銀行レベルで保護

LicenseHubは、生体認証、ハードウェアセキュリティ、プライバシーファーストのアーキテクチャを組み合わせて、ミッションクリティカルな資産を守ります。

Level 1
Level 2
Level 3
Level 4
256-bit AES Encryption

4層の防御

デバイスからクラウドまで機密データを保護する多層防御モデル。

Level 1

生体認証アクセス制御

Secure Enclaveで検証されるFace IDおよびTouch ID認証により、信頼できるユーザーだけがデータをアンロックできます。

保護対象: ハードウェアが侵害された場合でも、デバイスへの不正アクセスを防止します。
Level 2

エンドツーエンド暗号化

鍵ローテーションとレコードごとのソルトを備えたAES-256暗号化により、認可なしでは保存データを読み取り不能に保ちます。

保護対象: 傍受されたバックアップや紛失デバイスからのデータ漏洩を緩和します。
Level 3

Apple Keychain分離

機密情報はkSecAttrAccessibleWhenUnlockedThisDeviceOnlyを用いて、ハードウェアにバインドされたセキュリティで保管されます。

保護対象: 脱獄やフォレンジックツールを介した認証情報の抽出を阻止します。
Level 4

ローカルファーストアーキテクチャ

すべてのライセンスデータはデバイス上に保持され、オプションでCloudKitを介したゼロ知識同期に対応します。

保護対象: 中央集権的な侵害を排除し、ゼロトラストの原則と整合します。

信頼できるセキュリティ機能

セキュリティを重視するエンジニアリングチームと協力して設計されました。

ゼロ知識設計

暗号化鍵はデバイスから出ることがなく、LicenseHubがお客様のデータにアクセスできないことを保証します。

エンドツーエンド暗号化

通信中および保存中のデータは、ハードウェアアクセラレーション付きのTLS 1.3とAES-256で保護されます。

改ざん検出可能な監査ログ

すべてのライセンスアクセスと更新について、署名付きイベントレコードを伴う不変の変更履歴。

安全なバックアップ

セキュリティチームが管理するリカバリートークン付きの暗号化バックアップをオプションで利用できます。

多要素認証の徹底

生体認証、デバイスコンプライアンスチェック、SSOベースのMFAを強制適用します。

脅威モニタリング

異常なアクセスパターンを継続的に監視し、構成可能なアラートを発します。

セキュリティ標準とコンプライアンス

業界トップレベルのセキュリティプラクティスとAppleが推奨するフレームワークで構築

GDPR準拠

European Union

データ主体の権利と保存制御を含む、EU GDPRの要件に整合したデータ取り扱い。

CCPA対応

California

カリフォルニア州消費者プライバシー法に準拠した透明性の高いデータ慣行とオプトアウトワークフロー。

SOC 2統制

Global

SOC 2 Type II基準にマッピングされたセキュリティ、可用性、機密性の統制。

ISO 27001フレームワーク

International

ISO/IEC 27001ベストプラクティスに整合した情報セキュリティ管理。

✅ Appleのセキュリティベストプラクティスに準拠

セキュリティに関するFAQ

セキュリティ、コンプライアンス、ITチームから寄せられるよくある質問への回答。

私のライセンスデータはどこに保存されますか?

すべてのライセンスデータはAppleのKeychain Servicesを用いてiOSデバイス上にローカル保存され、オプションでゼロ知識のCloudKit同期が利用できます。

LicenseHubは私のライセンス情報にアクセスできますか?

いいえ。LicenseHubはゼロ知識アーキテクチャを採用しています。暗号化鍵はお客様のデバイスに留まるため、当社はデータを復号できません。

バックアップはどのように保護されますか?

バックアップはエンドツーエンドで暗号化され、リカバリートークンはセキュリティチームまたはハードウェアセキュリティモジュールにエスクロー保管できます。

LicenseHubはエンタープライズ標準に準拠していますか?

はい。LicenseHubはSOC 2、ISO 27001、GDPRの要件に整合しており、ご要望に応じて監査ドキュメントを提供します。

デバイスを紛失または盗難に遭った場合はどうなりますか?

Face ID/Touch ID、Secure Enclave、リモートワイプにより、データは保護されます。クリップボードデータは90秒以内に自動的に消去されます。

セキュリティ監査レポートを請求する

独立した評価、ペネトレーションテスト結果、コンプライアンスマッピングをご確認いただけます。