セキュリティ
誇張のない、公開されたセキュリティ体制。
コントロール、レビュープロセス、そしてプラットフォームのセキュリティの現状について、現時点で公開できる内容をお伝えします。
現在の体制
ご自身で確認できる管理項目
以下はすべて、こちらが主張するのではなく、お客様自身の管理コンソールで確認できるものです。承認する側に立つとき、この差が効いてきます。
信頼に関する注記
このページに並ぶのは管理項目と未解決の問いであり、認証ではありません。
このセクションの項目はすべて製品に実装済みで、ご自身のコミュニティで一つずつ確認できます。次のセクションは、公開ではなく評価段階で書面回答している内容です。
正式な証跡が必要なプロセスであれば、マーケティング文書を証拠として扱わないでください。直接お尋ねいただき、契約で担保してください。
サインインとセッション
二要素認証、メール確認の必須化、Turnstile によるボット対策はコミュニティ単位の設定です。メンバーと管理者は自分の有効なセッションを一覧し、個別または一括で無効化でき、自分のサインイン履歴も確認できます。
エンタープライズ ID
SAML 2.0 と OIDC に対応し、JIT プロビジョニングと既定ロールのマッピング、さらに ID プロバイダー専用のサインイン監査ログを備えます。Business プラン以上でご利用いただけます。
ロールと監査証跡
管理権限はロールベース。アカウントの操作は一覧・エクスポートできる監査ログに記録され、モデレーション操作にはさらに別の監査ログがあります。
データのライフサイクルは、お客様の手に
データはいつでもエクスポートできます。アカウント削除には取り消し可能な待機期間があります。保持ポリシーでは、設定した月数を過ぎた休眠アカウントに対して通知・匿名化・削除を選べ、独自の猶予期間も設定できます。メッセージにも独自の保持期間があります。
評価段階で
書面でお答えし、契約で約束します
いずれも実在する問いで、答えもあります。ただ、マーケティングページで決着させるべきものではありません。お持ちいただければ、拘束力のある場所に答えを置きます。
DPA とデータの取り扱い
処理条件、保持の詳細、削除の保証は、ここで言い換えるのではなく契約書に記載します。
データレジデンシー
満たすべき地域要件やデータ主権の要件をお知らせください。ご契約前に、お約束できる範囲を確認します。
稼働率と応答の SLA
稼働率と応答時間のコミットメントは、エンタープライズ契約の一部として取り決めます。
アーキテクチャと再委託先
ホスティング、暗号化、バックアップ、再委託先の一覧は、御社の質問票に直接回答します。これらは変わるため、静的なページではすぐ古くなるからです。
まだ公に公開していないこと
買い手から最もよく求められ、まだご用意できていない 2 点です。調達プロセスを一巡した後ではなく、ここでお伝えします。
SOC 2レポート
未公開公開された SOC 2 Type II レポートや監査レターが本ページから現時点で入手可能であるとは主張していません。
ペネトレーションテストの概要
未公開公開されたペネトレーションテストの概要、証明書、または継続的モニタリングに関する声明は、まだここに掲載していません。
セキュリティ上の問題の報告
セキュリティに関する報告やご質問は、hello@mateflow.com までメールするか、以下のお問い合わせフォームをご利用ください。
お問い合わせ方法
hello@mateflow.com までメールするか、お問い合わせフォームをご利用ください。
問題を迅速に振り分けられるよう、再現手順、影響範囲、想定される影響を含めてください。脆弱性の報告は、直接 hello@mateflow.com までメールしてください。
調達中にセキュリティに関する会話が必要な場合も、同じ窓口をご利用のうえ、その依頼がセキュリティレビューのためであることをお伝えください。