トラストセンター
信頼は、エンジニアリングの規律です。
セキュリティ、可用性、データ保護へのわたしたちの取り組みを — 得ていないバッジを掲げず、率直に述べます。
アーキテクチャによるセキュリティ
最小権限アクセス、転送時と保存時の暗号化、マネージド保管庫内の秘密情報、そしてCIで強制される依存関係ポリシー。セキュリティ制御はPDFではなく、リクエストの経路上にあります。
公開された可用性
顧客プラットフォームは、公開されたエラーバジェットを伴う契約上のSLAを負います。インシデントは五営業日以内に公開のポストモーテムを得ます — 原因、影響、そして出荷された修正。
データ保護
管轄ごとにデータの所在地を尊重し、保持は明示した目的に限り、データ主体アクセス要求には30日以内に回答します。私たちは最小限を収集し、それを証明できます。
正直な姿勢
獲得していないコンプライアンスのバッジも、でっち上げの稼働率もありません。進行中の認証プログラムは、まさにそのとおりに記載します。
実務
アクセス制御
社内はSSO + ハードウェアキーMFA;役割に応じた期限付きの本番アクセスを完全な監査証跡とともに
暗号化
転送時TLS 1.3;保存時AES-256;エンタープライズ案件では顧客管理鍵に対応
開発
署名付きコミット、必須レビュー、すべてのマージでテスト・型・依存関係監査のCIゲート
インシデント対応
24×7オンコール、リハーサル済みランブック、契約上の期限内の顧客通知
事業継続
テスト済みバックアップ、システムごとに文書化したRPO/RTO、年次のディザスタリカバリ訓練
ベンダー管理
サブプロセッサを年次で審査し、案件のDPAに記載
セキュリティ質問票、DPA、サブプロセッサ一覧はNDAのもとで提供します — ご連絡ください: security@algoryq.com。

