セキュリティステートメント
最終更新日: 2026年8月25日更新
このページでは、Labeeqが現在実際に実施しているセキュリティ対策について説明します。印象的に見せるよりも信じてもらうことを重視するため、まだ構築していないものはそのように明記しています。
1. サインイン
- パスワードはハッシュ化して保存され、当社が読み取れる形式で保存されることはありません。
- 二要素認証とパスキーは、すべてのプランのすべてのユーザーが利用できます。
- サインインとパスワードリセットの試行はレート制限されています。
2. 誰が何を行えるか
役割と権限により、各チームメンバーが何を表示および変更できるかが決定され、ワークスペースオーナーがそれを制御します。APIを通じて実行されたアクションは監査証跡に記録され、APIトークンは特定の機能と許可されたIPアドレスのリストに制限できます。
3. ワークスペースの分離
すべてのレコードには、それが属するワークスペースが付随し、すべてのクエリはそれを実行しているユーザーのワークスペースにスコープされます。このスコープは、ケースバイケースで記憶されるのではなく、フレームワーク自体で強制されるため、信頼性が高くなります。
4. 転送中および保存中のデータ
プラットフォームへのトラフィックはTLSで暗号化されます。接続されたチャネルと統合の認証情報、およびWebhook署名シークレットは、データベース内で外部キーを使用して暗号化されます。
5. Webhookと公開API
送信されるWebhookは署名されているため、当社から送信されたものであることを検証できます。お客様の代わりに当社が行うリクエスト(ナレッジベースのウェブサイトのクロール、フローからのURL呼び出しなど)は、プライベートインフラストラクチャを対象とできないようにチェックされます。
6. 当社が主張しないこと
現在、SOC 2またはISO 27001の認証は取得しておらず、契約上の稼働時間保証も提供していません。これらが調達において重要である場合は、仮定するのではなく、当社がどの段階にあるかをお問い合わせください。
7. 問題の報告
脆弱性を発見した場合は、再現できる十分な詳細を添えて[email protected]に書き込んでください。すべてのレポートを確認し、返信します。責任ある報告を行い、他人のデータに干渉しない研究者に対しては、法的措置を講じることはありません。
これらについて質問がありますか?[email protected] までご連絡ください。
WhatsAppをご希望ですか? +20 109 056 6135までメッセージをお送りください。