セキュリティ
私たちはセキュリティを非常に重視しています。Ayrshareとあなたのソーシャルメディアアカウント間の接続は、あなたが完全に制御できます。 Ayrshareにアップロードするすべてのデータは、安全設計のグローバルクラウドインフラストラクチャに安全に保存されます。- 保存されるすべてのデータは、送信時および保管時に暗号化されます。すべてのオブジェクトのデータとメタデータはAdvanced Encryption Standardで暗号化され、各暗号化キー自体は定期的にローテーションされるマスターキーのセットで暗号化されます。
- すべてのソーシャルネットワークのキーは、安全なsecret managerボールトに保存されます。
- 認証は、トップレベルのセキュリティを備えたGoogleによって処理されます。私たちでさえパスワードにアクセスすることはできません。
- ソーシャルネットワークのリンクを削除すると、そのネットワークに関するすべての情報を削除します。リンクを復元する必要がある場合は、ネットワークを再認証する必要があります。
- すべての支払い情報は、PCIに完全に準拠しているStripeによって処理されます。
データ暗号化
Google Cloudがすべてのデータストレージを処理します:- Googleは、Google Cloud製品で保管時の顧客データを保護するために、複数の暗号化レイヤーを使用します。
- Google Cloudは、顧客からのアクションを必要とせずに、1つ以上の暗号化メカニズムを使用して、保管時のすべての顧客コンテンツを暗号化します。
- ストレージ用のデータはチャンクに分割され、各チャンクは一意のデータ暗号化キーで暗号化されます。これらのデータ暗号化キーはデータと共に保存され、Googleの中央Key Management Service内でのみ保存および使用されるキー暗号化キーで暗号化(「ラップ」)されます。GoogleのKey Management Serviceは冗長でグローバルに分散されています。
- Google Cloudに保存されるすべてのデータは、2015年以前に作成された少数のPersistent DiskがAES128を使用することを除いて、ストレージレベルでAES256を使用して暗号化されます。
- Googleは、FIPS 140-2 Level 1検証済みモジュールであるBoringCryptoを組み込んだ共通の暗号ライブラリTinkを使用して、ほぼすべてのGoogle Cloud製品で暗号化を一貫して実装しています。共通ライブラリの一貫した使用は、この厳密に管理およびレビューされたコードを実装および維持するために、少人数の暗号学者チームだけが必要であることを意味します。
