顧客アカウントのセキュリティ:登録とサインイン
Hello Clever の決済ゲートウェイは、すべての顧客アカウントに安全なアクセスを提供します。アカウントのセキュリティに関する当社の仕組みにより、利用者は情報を安全に保ちながら、簡単にアカウントを作成してアクセスできます。- ワンタイムパスワード (OTP) 認証:サインイン時に、顧客の電話へ直接送信される OTP を使用します。これにより、固定のパスワードなしに、確認済みの利用者のみが安全にアカウントへアクセスできます。
- アカウントへのアクセスのモニタリング:当社のシステムはアカウントへのアクセス活動をモニタリングし、通常と異なる、または疑わしい挙動を検出して防止します。顧客体験を妨げることなくアカウントのセキュリティを高めます。
HTTPS プロトコル:データ送信の保護
すべてのデータ送信を安全に保つため、Hello Clever は HTTPS (Hypertext Transfer Protocol Secure) を使用しています。HTTPS は顧客、事業者、当社サーバー間の通信を暗号化し、すべての取引において機微な情報を保護します。- SSL/TLS による暗号化:当社の決済ゲートウェイは SSL/TLS の暗号化を使用し、利用者と当社サーバー間で交換されるデータが非公開かつ安全に保たれることを確保します。
- 中間者攻撃への対策:HTTPS により、権限のない第三者がデータを傍受または改変することを防ぎ、中間者攻撃などの一般的な脅威から保護します。
- ブラウザでの確認:顧客はブラウザの HTTPS の鍵アイコンを確認することで、Hello Clever への接続が安全であることを確かめられます。取引の際にさらなる安心が得られます。
保護されたキーによる安全なサーバー間連携
サーバー間連携を利用する事業者に対して、Hello Clever は保護されたキーの使用によるセキュリティの層を追加で提供します。これらの安全な APIキーは、サーバー間の安全な通信を確立するために不可欠であり、各リクエストが認証され不正アクセスから守られることを確保します。- APIキーの保護:Hello Clever は固有の APIキーを発行します。これらは安全に保管され、認可されたアプリケーションのみがアクセスできるため、各リクエストが正当なものであることを確保します。
- キーの暗号化された送信:サーバー間通信の際、すべての APIキーは暗号化され、権限のない第三者による傍受を防ぎます。
- アクセス制御とモニタリング:厳格なアクセス制御を適用し、サーバー間の通信を継続的にモニタリングします。疑わしい活動はブロックし、APIキーの悪用を防ぎます。
データプライバシーと主権:顧客情報の保護
データプライバシーは、当社の決済ゲートウェイのセキュリティの枠組みにおいて不可欠です。Hello Clever は顧客データの保護と、データプライバシー規制への準拠に取り組んでいます。- データプライバシーへの準拠:Hello Clever は GDPR や CCPA を含む世界各国のデータプライバシー規制に従い、顧客情報が責任をもって業界標準に沿って取り扱われることを確保します。
- データ主権:現地の規制に沿ってデータを保管します。つまり、法律で求められる場合、特定の地域の顧客から収集したデータはその地域内に保管されます。
- アクセス制御:機微なデータを閲覧・操作できる人を制限する厳格なアクセス制御を適用し、顧客情報に認可された担当者のみがアクセスできるようにします。
ペネトレーションテスト:セキュリティの耐性の検証
Hello Clever は、潜在的なセキュリティの脆弱性を特定して対処するため、定期的なペネトレーションテストを実施しています。ペネトレーションテストにより、セキュリティの枠組みを先を見越して強化し、プラットフォームが脅威に耐えられる状態を保てます。- 包括的なテスト:データ侵害から不正アクセスの試みまで、幅広い潜在的な脅威に対するシステムの防御を評価するため、徹底したペネトレーションテストを実施します。
- 定期的な評価:当社のセキュリティチームが定期的にテストと更新を行い、決済ゲートウェイが最新のセキュリティ基準を満たし、変化するリスクに対して安全であり続けることを確保します。
- レポートの提供:当社のペネトレーションテストの流れについて詳しく知りたい事業者は、Hello Clever のサポートチームへご連絡いただくとレポートを請求できます。これにより、当社のセキュリティ慣行に関する透明性と安心を提供します。
Cloudflare と Azure Security Centre による追加の保護
決済ゲートウェイのセキュリティをさらに高めるため、Hello Clever は追加の保護層として Cloudflare と Azure Security Centre を活用し、ネットワークのセキュリティ、脅威の検出、性能の最適化を実現しています。- Cloudflare による保護:Cloudflare は、分散型サービス拒否 (DDoS) 攻撃、SQL インジェクション、その他の一般的なウェブの脆弱性からプラットフォームを守ります。Cloudflare により、Hello Clever は潜在的な脅威をリアルタイムで監視・ブロックするセキュリティの層を追加で得られ、利用者に対して中断のないアクセスと保護を確保します。
- Azure Security Centre:Azure Security Centre は、高度な脅威検出と自動アラートを用いて Hello Clever のインフラを監視し、事業に影響が及ぶ前にリスクを特定します。システムを継続的にスキャンすることで、安全な環境を維持し、新たなセキュリティリスクへ対応する助けとなります。
まとめ:Hello Clever の決済ゲートウェイによる安全な取引
Hello Clever の決済ゲートウェイのセキュリティ慣行は、先進的な技術と業界のベストプラクティスを組み合わせ、安全で信頼できる取引を確保します。- 安全な顧客アカウントへのアクセス:OTP 認証を用いた簡単で安全な登録とサインインの流れが、顧客アカウントを安全に保ちます。
- 暗号化された HTTPS プロトコル:SSL/TLS の暗号化が通信中のデータを保護し、すべての取引で安全に保ちます。
- 安全なサーバー間連携:保護された APIキーが安全なサーバー通信を確保し、不正アクセスを防ぎます。
- 強固なデータプライバシーの慣行:データプライバシー規制への準拠と厳格なアクセス制御が顧客情報を保護し、データ主権を確保します。
- 定期的なペネトレーションテスト:定期的なセキュリティ評価が脆弱性を特定・解消し、脅威に対するプラットフォームの耐性を強化します。
- Cloudflare と Azure Security Centre による追加のセキュリティ層:継続的なモニタリング、DDoS 対策、リアルタイムの脅威検出が、全体のセキュリティの枠組みを強化します。