セキュリティ
安心してご利用いただくために
機密性の⾼い顧客情報、業務データを扱うからこそ、安⼼してご利⽤いただくためのセキュリティ対策を実施しています。
運営会社(株式会社G.FLEX)としての情報セキュリティに関する取り組みについてはこちらをご確認ください。

FlexCRMのセキュリティ
認証・アクセス制限
-
ID/パスワードによる認証
文字数、文字種、有効期限などパスワードポリシーの調整が可能です。
-
二要素認証(Google / Microsoft連携)
GoogleおよびMicrosoftの提供する認証サービスを利用した二要素認証に対応しています。
-
IPアドレスによるアクセス制限
指定したグローバルIPアドレスからのみアクセスを許可する設定が可能です。
-
ユーザごとの詳細な権限設定
部署や役職に応じて閲覧・操作できるデータ範囲を細かく制限することが可能です。
通信・データ保護
-
全情報の暗号化(TLS)
すべての通信をTLSにより暗号化しています。
-
保存データの暗号化
すべてのデータを安全性の高い方式で暗号化して保存しています。
-
パスワードのハッシュ化
すべてのパスワードをハッシュ化し、復元できない状態で保存しています。
インフラ・バックアップ
-
信頼性の高いAWS(Amazon Web Services)を採用
AWSをインフラ基盤に採用し、システムの構築・運用を行っています。
-
DDoS攻撃対策(AWS Shield)
AWS Shieldを導入し、DDoS攻撃に対する保護を行っています。
-
日次バックアップと世代管理
障害に備えて日次のフルバックアップを取得し、過去7世代(7日間)分を保持・管理しています。
脆弱性対策・監査・ログ管理
-
外部機関によるセキュリティ診断
定期的に第三者の専門機関による脆弱性診断を実施しています。
-
Webアプリケーションレベルの脆弱性対策
SQLインジェクションやクロスサイトスクリプティング(XSS)など、代表的なWeb脆弱性への対策を講じています。
-
アクセス履歴の保存(180日間)
すべてのアクセスログを180日間保存・管理しています。
-
データ変更履歴の記録(※上位プラン対象)
登録データの変更履歴(誰が・いつ・何をしたか)を記録しており、閲覧が可能です。 (※プレミアムプラン・エンタープライズプランにて提供)
第三者認証・適合評価
-
ISO/IEC 27001(ISMS認証)
情報セキュリティマネジメントシステムに関する国際規格の認証を取得し、体制を構築・運用しています。
-
ISO/IEC 27017(クラウドセキュリティ認証)
クラウドサービスの提供および利用に関する国際規格の認証を取得し、体制を構築・運用しています。
-
TRUSTe(トラストイー)認証
個人情報保護に関する第三者認証を取得しています。
-
CSPA(クラウドサービス安全・信頼性)認定
安全・信頼性の基準を満たしたクラウドサービスとして認定を受けています。