私たちは常にユーザーの皆様が安心して弊社サービスをご利用いただけるよう、カスタマーサポートや、便利な機能の拡充にこだわりを持ち続けてまいりました。
また、転載行為などのトラブルが発生した際も運営から情報開示請求を行うなどして、皆様が安心して活動できるよう尽力してまいりました。
しかしながら、2023年8月に起きた弊社におけるインシデント発生は、この取り組みだけでは充分ではないことを痛感いたしました。
インシデント発生の一件は、皆様の信頼を裏切るものであり、私たち自身もその重大さを深く受け止めています。
私たちはセキュリティ体制の全面的な見直しを行いました。
セキュリティ専門会社を中心に、最先端のセキュリティ技術の導入や、従業員一人ひとりのセキュリティ意識の再教育、関係会社のデータアクセス制御など、システムだけでなく人的な側面からもリスクを抑制いたしました。
今回のインシデントを教訓に、私たちはより一層の安全性を確保するために、以下のような複数の対策を施しました。
これらは、サイト運営の基本として、皆様がご利用いただくすべてのサービスにおいて、見えないところで皆様の情報を守るためのものとなります。
私たちは、ユーザーの皆様一人ひとりが心から安心してサービスをご利用いただけるよう、セキュリティとプライバシー保護に関する取り組みを進化させ続けてまいります。
そして、これらの取り組みを通じて、失われた信頼を少しずつでも回復し、再び皆様に心からの安心をお届けできるよう努めて参ります。
不正アクセスやデータ漏洩のリスクを最小限に抑えるため、本サイトで行っている対策をご紹介致します。
通信過程での情報漏えいを防ぐため、SSLやTLSといったセキュリティ技術を使用して、インターネット経由のデータ通信を暗号化します。
これにより、ユーザーの皆様とサーバー間の情報が第三者に傍受されることを防止します。
国際的なウェブセキュリティ標準である「OWASP Top 10」の基準に従い、以下のようなセキュリティテストを行っています。
お客様からお預かりした大切な個人情報は、厳重に管理しており、以下のような方策を講じております。
お客様の個人情報は、暗号化して保護されています。
具体的には、AES256という業界標準で最も信頼されている暗号化方式を使用して、以下の情報を暗号化し、保管しています。
パスワードは高度なハッシュアルゴリズムを使用して安全に保管しています。
さらに、パスワードにはソルトを付加し、ストレッチング(複数回のハッシュ処理)を行うことで、総当たり攻撃や辞書攻撃に対しても高い耐性を持たせています。
なお、パスワードを使用しない認証方法を選択されている場合、パスワードは保管されません。
クレジットカード情報は、クレジット取引セキュリティ対策協議会の指針に従い、弊社のサーバーを経由せず、直接決済処理業者に送信されます。
そのため、クレジットカード情報は弊社のシステム上で一切保管されません。
お客様のプライバシーを守るため、不要になった情報は適切に処理されます。
以下の情報は、特定の期間が経過すると自動的に削除しております。
弊社独自の匿名配送サービスにおいて、お客様の情報を保護するため以下の対策を講じています。
日々の業務や万が一のトラブル時に備え、各管理ポリシーの確立を行っています。
サーバーの安全性を確保するために、サーバー運用会社と連携し、日々の監視を行っております。
サーバーのセキュリティ状況は専門家と共有し、脆弱性情報が更新された場合には、直ちに対策を講じ、サービスの安定した運用を実現しています。
セキュリティのトレンドや新たな脅威に関する最新情報を共有し、これらの知見を社内へ展開・反映する体制を確立しています。
また、週次にてセキュリティ専門会社による脆弱性診断を実施しています。
その都度、診断結果に基づく報告を受け、具体的な対策案を共有・実行する体制を整えています。