Anyflow Embed Docs
管理画面を開く
  • 👋イントロダクション
    • はじめに
    • 初期セットアップ
    • 用語集
  • 🔰トライアルツアー
    • トライアルツアー初級編
      • STEP1|アカウント作成 〜 ソリューション作成
      • STEP2|エンドユーザー変数
      • STEP3|ifステップ
      • STEP4|変数の活用、デバッグ
      • 動画チュートリアル
    • トライアルツアー中級編
      • STEP1 | 独自のアクションを追加する
      • STEP2 | My Event を理解する
      • STEP3 | My Event を実装する
    • トライアルツアーが終わったら
  • 🍳レシピ
    • CRM
      • SalesforceのToDoデータを取得する
      • Salesforceの取引先データを取得する
      • Salesforceの取引先データを登録する
      • Salesforceの商談を取得する
      • Salesforceのリードを取得する
      • HubSpotのコンタクトデータを取得する
      • HubSpotの会社データを取得する
      • HubSpotの取引データを取得する
    • コミュニケーション
      • Slack チャンネルにファイルをアップロードする
      • Slack チャンネルのメンバー情報一覧を取得する
      • 独自のSlackBotを設定する
    • 人事労務
      • SmartHRの部署データを取得する
      • SmartHRの従業員データを取得する
      • freee人事労務の従業員データを取得する
      • freee人事労務の勤怠データを取得する
    • 会計
      • freee会計の事業所データを取得する
      • freee会計の取引先データを取得する
      • freee会計の取引データを取得する
      • freeeコネクタのスコープを変更する
    • グループウェア
      • Google DriveのOAuthアプリを作成する
  • 🎨ソリューションエディタ
    • ソリューションエディタとは
    • トリガー
      • 自社プロダクト起点
        • Clickトリガー
        • Requestトリガー
          • Responseステップ
        • My Eventトリガー
          • アクセストークンの発行
        • Webhookトリガー
        • Request / My Event / Webhook トリガーの違い
      • 外部プロダクト起点
        • ポーリングトリガー
        • リアルタイムトリガー
      • スケジューラートリガー
      • トリガー条件
    • アクション
      • APIの呼び出し
        • 専用アクション
        • カスタムアクション
        • HTTPアクション
      • データの変換
        • Pythonアクション
        • 変数アクション
        • リストアクション
        • 日付と時刻アクション
        • CSVアクション
      • データの記録
        • キーバリューストア(KVS)アクション
        • ログアクション
        • メールアクション
    • ロジック
      • if
      • 繰り返し
      • エラー監視
      • 停止
    • 変数
      • 標準変数
      • エンドユーザー変数
    • 共通仕様
      • スキーマ定義
      • 固定リストと動的リスト
      • Formula
  • 🖼️ウィザードエディタ
    • ウィザードエディタとは
    • ウィジェット
      • アシスト
      • 複数選択アシスト
      • テーブルアシスト
      • チェックボックス
      • マッピング
      • コンディション
      • CSV(ファイル全体)
      • CSV項目(ヘッダーのみ)
    • ウィザードの仕様
    • 詳細設定
      • Markdown記法
      • テキストの入力パターンを指定する
      • デフォルト値を指定する
  • 🔌コネクタ
    • 対応コネクタ一覧
    • SaaSコネクタ固有の注意点
      • SaaS側でIPアドレス制限をしている場合
      • 自社独自のOAuthクライアントが必須のSaaS
      • cybozu.com製品で認証エラーとなる場合
      • kintoneコネクタとkintone(OAuth)コネクタの違い
      • ZoomコネクタとZoom(カスタム)コネクタの違い
      • SlackBotコネクタの違い
      • 2種類のSmartHRコネクタについて
    • OAuth画面をカスタムする
  • 🚀リリース
    • テスト
    • デプロイ
    • デプロイ環境
    • エンドユーザーへの提供方法
    • 自社プロダクトへの組み込み
      • JWTや公開鍵を生成する
      • SDK組み込みツアー
    • Anyflowドメインでの提供
  • 🧰運用/保守
    • 実行履歴
      • エンドユーザー向け実行履歴
      • ベンダー向け実行履歴
    • エラーへの対応
      • 連携先アプリの認証エラー
      • アクションの自動リトライ
      • ソリューションの再実行
    • イベント通知
    • ソリューション実行の上限値
    • ソリューションの削除
  • 📄ポリシー
    • 障害時の対応
    • エンドユーザーの問い合わせ
    • サービスレベル/稼働率
    • サービスの責任範囲
    • セキュリティポリシー
  • ⚙️Anyflow SDK
    • Anyflow SDK v0.13.0
      • エラータイプ
      • リファレンス
      • マイグレーションガイド
      • よくあるご質問
  • ⚙️Anyflow API
    • Vender Server API
      • Open API Specification
    • End User API
      • Open API Specification
    • Webhook
      • Open API Specification
GitBook提供
このページ内
  • セキュリティ資格
  • セキュリティ対策
  • ホスティング
  • 保持しているデータについて
  • アカウント情報
  • 個人を特定できる情報(PII)
  • 認証データ
  • ソリューションデータ
  • ソリューション利用状況
  • バックアップ
  1. ポリシー

セキュリティポリシー

前へサービスの責任範囲次へAnyflow SDK v0.13.0

最終更新 1 か月前

当社では、Anyflowに送信される、あるいはAnyflowを経由して送信するすべてのデータが安全に処理されるように努めています。

このドキュメントでは、お客様のデータを安全に保つために実施していることの一部と、お客様のデータのセキュリティを継続的に改善するために行っていることをご紹介しています。

また、当社のおよびもご参照ください。

セキュリティ資格

ISMS(JIS Q 27001:2014(ISO/IEC 27001:2013))を取得しています。 認証登録番号:

セキュリティ対策

  • さまざまなサードパーティツールとの接続情報、ソリューションの実行ログなど、必要なデータのみを保存しています。

  • Anyflowを経由するすべてのデータは、送信中に暗号化されます。

  • アプリケーションのエンドポイントはTLS/SSLのみを使用しています。

  • 使用しているサードパーティ製ソフトウェアのアカウントには、2段階認証を使用しています。

  • サードパーティのツールに与えられた権限を定期的に見直し、共有ログインが必要な場合は、1Password for teamを使用して安全にログイン情報を共有しています。

  • アプリケーションの変更を数分でデプロイできるシステムを導入しています。週に数10回のデプロイを行っているため、セキュリティ修正の必要性が生じた場合でも、迅速に展開できます。

  • ユーザーのパスワード、APIキー、アクセストークンなどのセンシティブなデータに対しては、データの暗号化を行っています。

  • 保存されているワークフローの実行ログデータから、APIキーやアクセストークンなどの機密データを削除しています。

  • Anyflowの管理画面のログインはGoogle WorkplaceなどをIdpとしたSSO認証に限定されます。

  • インスタンス・データベース等のコンポーネントは24時間365日監視され、自動アラートが設定されており、エンジニアが迅速に対応できます。

ホスティング

保持しているデータについて

当社では、ソリューションの実行に必要なデータのみを必要な期間保存しています。 また、可能な限り保存したすべてのデータをご要望に応じて削除できるようにしています。

以下は、当社が保存するデータの種類とその保存期間の一覧です。

アカウント情報

Anyflowアカウントの作成時に提供されたエンドユーザーのお名前や電子メールアドレスなどの個人情報は、お客様のアカウントが有効である限り保存されます。 いつでもアカウントの削除を要求できます。

個人を特定できる情報(PII)

当社は、生のサーバーログや分析ツール(Google Analyticsなど)など、製品の使用状況を追跡するためのさまざまなツールを使用しています。

これらのツールは、エンドユーザーのコンピューターのIPアドレスや、お名前や電子メールアドレスなど個人を特定できる情報を受け取ることがあります。 生のサーバーログは30日を超えて保存されません。

また、ベンダーは当社が保存しているエンドユーザーに紐づく情報を当社のシステムから削除するよう要求できます。要求する際には、削除対象のエンドユーザーの anyflow_user_id および anyflow_user_email を送付してください。

認証データ

エンドユーザーに代わってサードパーティサービス間でデータを処理できるようにするため、ユーザー名、パスワード、アクセストークンの形でサードパーティサービスに認証を行います(OAuth認証を含む)。

この認証データは、当社のデータベースにおいて、256ビットの強力な暗号化を用いて暗号化されておりAnyflowアカウントを削除するとことで削除されます。 認証データは、ソリューションの実行状態に難読化されます。

ソリューションデータ

エンドユーザーがAnyflow上でワークフローを実行する際、実行プロセスの一部として、また実行後のロギングのために、様々な状態のデータを保存する必要があります。

すべてのソリューションの詳細な実行データとログ情報は、必要とされる期間のみ保存されます。 生の実行データは、ソリューションの実行が終了してから30日後にシステムから削除されます。 特定のAnyflowスタッフは、お客様のソリューションをサポートする際など、必要に応じてこのデータにアクセスできます。

ソリューション利用状況

ベンダーにエンドユーザーの利用状況を共有することや、ソリューションのサポートに用いるため、以下の情報が保存されます。 以下の情報はベンダーが管理画面から確認できます。

  • 連携ソリューションを利用するエンドユーザー数

  • 利用している連携ソリューション

  • 連携ソリューションの実行数

  • 連携ソリューションの実行履歴(成功/失敗)

バックアップ

データを毎日定期的にバックアップしています。 これらのバックアップは暗号化され、最大7日間保存された後、削除されます。

当社のすべてのプロダクションシステムとデータベースは、日本にホストされているGoogle Cloud Platformで稼働しています。 Googleが自社施設を安全に保つためにとっている対策の詳細については、Google Cloud Platformのをご覧ください。

📄
プライバシーポリシー
利用規約
IS 751085
セキュリティページ