セキュリティ
デバイス・セキュリティ
Kaiterraは、改ざんや不正アクセスから保護するために、物理的なデバイスのセキュリティを優先しています。
01
耐久性のあるデザイン
デバイスは耐久性を念頭に設計されており、物理的な改ざんや損傷に対する耐性を保証します。
02
クラウドバックアップの分離
デバイスのデータは、定期的にテストされる2つのクラウドバックアップで管理される。
03
ファームウェア・アップデート
セキュリティの脆弱性に対処し、デバイスのパフォーマンスを向上させるために、定期的なファームウェア・アップデートが提供される。
04
侵入テスト
Kaiterraのデバイスは、定期的に第三者による侵入テストを受けています。
安全な通信
Kaiterraでは、輸送中のデータのセキュリティを最優先し、お客様の情報が機密性を保ち、保護されることを保証します。
01
アウトバウンド接続のみ
Kaiterraデバイスは、一度設定されると、着信ネットワーク接続を受け付けません。すべての通信はアウトバウンド接続を介して行われ、潜在的な攻撃ベクトルを最小限に抑えることでセキュリティを強化しています。
02
API通信
設定やファームウェアのアップデートのためのKaiterraのAPIへのデバイスからのリクエストは、TLS 1.2を介して行われ、OTA(Over-the-Air)アップデートのための安全なチャネルを維持します。リクエストはKaiterraによって署名され、デバイスによって検証されます。
03
TLS暗号化
インターネットに接続されると、KaiterraデバイスはTLS接続を使用して転送中のすべてのデータを暗号化し、エンドツーエンドのセキュリティを確保します。顧客は、オンプレミスまたはインターネット接続された独自のMQTTブローカーにデータを送信するオプションがあり、オプションで相互TLS認証で保護される。
クラウドセキュリティ
Kaiterraは、クラウドに保存されたデータの完全性と機密性を確保するための強固な対策を実施し、サイバー脅威や不正アクセスから保護します。
01
クラウドマネージド
当社のクラウドインフラストラクチャはKaiterraによって完全に管理されており、セキュリティパッチやアップデートが迅速に適用され、新たな脅威や脆弱性から保護されています。
02
定期的な侵入テスト
当社のクラウドインフラストラクチャは、独立したセキュリティ専門家による定期的な侵入テストを受けており、潜在的なセキュリティ上の弱点を特定して対処することで、進化する脅威に対する継続的な保護を実現しています。
03
役割ベースのアクセス制御
クラウドリソースへのアクセスは、ロールベースのアクセス制御メカニズムによって厳密に制御され、ユーザーは組織内での役割に必要なデータと機能のみにアクセスできる。
04
静止時の暗号化
当社のクラウドサーバーに保存されたデータは、業界標準の暗号化アルゴリズムを使用して暗号化されるため、不正アクセスに対するセキュリティが強化されます。
05
監査ログの強化
包括的な監査ログは、当社のクラウドプラットフォーム内のすべてのユーザーアクティビティに対して維持され、説明責任とフォレンジック分析のために、アクセス試行、設定変更、およびその他のセキュリティ関連イベントの詳細な記録を提供します。
アカウント・セキュリティ
ユーザーアカウントを保護し、Kaiterra Data Platformへのシームレスで安全なアクセスを保証するために、あらゆるレベルでセキュリティ対策が実施されています。
01
シングルサインオン(SSO)
KaiterraはSSOをサポートしており、顧客はKaiterra固有の認証情報を必要とせずに、既存のシステムで認証することができます。
02
二要素認証 (2FA)
さらにセキュリティを高めるために、顧客は2FAを有効にするオプションがあり、追加の保護レイヤーを提供する。
03
ユーザーアクセス管理
建物やキャンパス単位でポートフォリオへのアクセスを制御します。ユーザーには、管理者、インストーラー、ビューアーなどの異なるロールを割り当てることができ、きめ細かな権限制御が可能です。
04
パスワードの複雑さ
業界標準のパスワード複雑性要件は、ユーザーパスワードの強度を高めるために実施される。
05
ユニークソルトによるスクリプト
最新の業界標準のプラクティスに従い、クレデンシャルは保存前に一意の塩で scrypt を使用してハッシュ化される。
06
トリガーによるパスワード再設定
SSOアイデンティティ・プロバイダの管理者は、パスワード・リセットをトリガーすることができ、継続的なセキュリティを確保できる。
API認証
KaiterraのAPIは、安全なアクセスとデータ消費を保証するために、堅牢な認証メカニズムで設計されています。
01
APIキーまたはトークン認証
KaiterraのAPIへのアクセスにはAPIキーまたはトークン認証が必要で、大気質データを利用するための安全な手段を提供する。
02
HTTPSの要件
すべてのAPIリクエストはHTTPSで行う必要があり、送信中のデータを保護するために暗号化レイヤーを追加します。
Kaiterraでは、お客様の信頼を第一に考えています。セキュリティに関して
弊社チームまでご連絡ください。