JLCPCBでは、セキュリティが最優先事項です。
アカウントセキュリティ
JLCPCBは全てのデータを暗号化して送信し、全てのログイン情報と認証情報は常に保護されています。JLCPCBはBcryptパスワードハッシュ化機能を使用し、パスワードが適切に暗号化されることを保証します。JLCPCBはブルートフォースアタック(総当たり攻撃)からアカウントログインを保護します。
アカウントセキュリティの強化 -強固でユニークなパスワードの作成
● 大文字、小文字、数字、記号を含む少なくとも8文字を使用します。
● 名前、家族名、ペットの名前、生年月日、記念日など、あなたに関連する単語や日付は含めない。
● 「パスワード」や「qwerty」のような一般的な言葉は使わないこと。推測されやすく、安全ではありません。
データのプライバシーと保護
全てのデータは、安全かつ暗号化されています。安全なデータ転送、最新のデータ暗号化規格、暗号化されたブロックストレージなど、多層的なセキュリティでお客様のデータを保護します。
HTTPS/TLS/SSLなどの主要な暗号化技術は、転送中のデータの保護に使用されます。
ウェブアプリケーションファイアウォール(WAF)は、データを保護し、悪意のある攻撃によるサーバーの誤動作を防止します。
CDNは、より高速なコンテンツ配信を可能にし、データの完全性とプライバシーの懸念に対応します。
ファイアウォール、アンチウイルス、アンチマルウェアは、攻撃を防ぐために使用されます。
ネットワークのセキュリティとその重要性について従業員を教育することにより、包括的なネットワークセキュリティ環境を構築する。
データを アマゾンウェブサービス(AWS) でホストし、そのインフラと複数の セキュリティ認証 を活用する。
弊社は国際的なデータ保護法(欧州連合の一般データ保護規則(GDPR)を含むがこれに限定されない)を遵守しています。
お客様のデータおよび情報は常に保護され、安全であり、弊社の プライバシーポリシー に記載された目的のみに使用されます。
アクセス制限とコントロール
真のセキュリティには、データの非公開に加え、全てのシステムへのアクセスを厳重に管理することが必要です。JLCPCBのシステムへのアクセスが許可された個人のみに許可されることを保証するために、以下のプロトコルと技術が採用されています:
● ユーザーおよび/または役割ベースのアクセス管理。
● 全てのユーザーは、暗号化されたデータベースで管理された関連情報にアクセスします。
● 許可されたユーザーのみがデータにアクセスできる。
● 強固なパスワードポリシー
● 安全な(HTTPS)ブラウザセッションを介したJLCPCBシステムへのアクセス。
● 階層的なセキュリティパラダイムを確保するための職務分掌。
● 内部ネットワーク上のリソースにアクセスする個人とデバイスの厳格な身元確認。
支払いセキュリティ
JLCPCBは、お客様の支払い情報のセキュリティを非常に重要視しています。JLCPCBは、お客様の支払いデータがすべてのステップで安全に取り扱われることを保証します。
● 全ての取引はセキュア・ソケット・レイヤー(SSL)を使用して暗号化され、盗難から保護されています。
●弊社では、カード会員のセキュリティに関するすべての業界基準を満たす、完全 PCI-DSS準拠 な第三者支払処理機関を使用しています。
● お客様のクレジットカード番号やセキュリティコード(CVVコード)を保存することはありません。
サードパーティパートナー セキュリティ第一
私たちは、サードパーティのパートナーやベンダーが提供するサービスに基づいて、適合性とセキュリティリスクを評価します。また、適切な技術的および契約上のコミットメントが行われていることを確認します。
インシデント対応
「安全すぎる」ということはありません。私たちは、データ保護を全ての意思決定の最前線に置いています。重大なセキュリティインシデントが発生した場合、JLCPCBは以下の対応を行います:
● 24時間365日体制でシステムを監視し、侵入検知や異常検知を行うことで、インシデントを迅速に解決します。
● インシデントが社外のユーザーや顧客に危険を及ぼす場合、JLCPCBは、インシデントの概要とともに、その危険性を可能な限り迅速かつ包括的に、影響を受ける全ての関係者に伝えることを約束します。
JLCPCBチームへのセキュリティイベントまたは脆弱性の報告
アカウントの不正使用やデータ漏洩の疑いなど、セキュリティイベント/脆弱性を報告する場合は JLCPCBサポート までご連絡ください。