対象: ご家族
Seesawはお客様のセキュリティとプライバシーの保護を真剣に考えており、お客様の情報の安全性を守るためにさまざまな対策を講じています。Seesawのプライバシーおよびセキュリティに関する取り組みについての詳細は、トラストセンターおよびプライバシーセンターをご覧ください。
- 私たちは、教師、ご家族、生徒の皆様にプライバシーに関する約束を明確に伝えるために設計されたプライバシー原則を策定しています。
- Seesawは、アカウント情報やジャーナルの内容が安全に送信されるよう、ネットワークレベルでTLS 1.3セキュリティを使用しています。Seesawは最低でもTLS 1.2を必要とし、TLS 1.0および1.1はサポートしていません。
- Seesawに保存されている氏名、メールアドレス、電話番号、メッセージ、ジャーナル内容などの個人を特定できる情報(PII)は、転送中および保存時に暗号化されます。
- 多要素認証(MFA)は、サインイン時のセキュリティを強化します。MFAは、パスワードに加えて認証コード(メールで送信)を要求することで、アカウントへの不正アクセスを防ぎます。
- パスワードはPBKDF2を使用してソルト化およびハッシュ化されています。
- Seesawは、システムおよび内部統制のセキュリティと完全性を検証するため、定期的に第三者によるセキュリティ監査を実施しています。
- Seesawアプリケーションは、毎年独立した第三者によるペネトレーションテストおよびセキュリティテストを受けています。
- 新規アカウント作成およびパスワードリセット時のパスワード要件は、米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)のガイドラインに準拠しています。
- データは、業界をリードするパートナーが運営するアクセス制御付きデータセンターに保存されており、これらのパートナーは大規模データセンターの運用経験が豊富で、24時間365日監視を行っています。
- ユーザー情報は冗長的に保存され、地理的に分散したデータセンターでバックアップされています。複数の分散サーバーを利用することで、高い稼働率を確保し、個人データへの可用性とアクセスを迅速に復旧できるようにしています。
- 内部データアクセス方針を採用しており、個人を特定できる情報へのアクセスは、特定の業務上の必要性(例:技術サポート)がある限られた従業員のみに制限しています。
- 従業員はSeesawでの雇用開始前に身元調査を受け、秘密保持契約に署名し、退職時には直ちにすべての内部システムおよびデータへのアクセス権を失います。
- システムのセキュリティ侵害や不正アクセスの試みを定期的に監視しています。
- ご家族や生徒がジャーナル内容にアクセスする際には、暗号化されたQRコードを使用しています。
- Seesawは全米データプライバシー協定に署名しています。
脆弱性の報告
Seesawでセキュリティ上の脆弱性を発見された場合は、すぐにご連絡ください。すべての報告を調査し、正当な問題については迅速に対応いたします。
ご報告は、hackerone@seesaw.meまでメールでお送りいただけます。Seesawは、セキュリティ脆弱性の倫理的な開示のためのプラットフォームであるHackerOneとバグ報奨金プログラムを実施しており、ご報告はできるだけ早くトリアージされます。
その他のセキュリティに関するご質問は、サポートチームまでお問い合わせください。