データセキュリティ

お客様のデータをプライベートかつ安全に保管します

AppMasterは非常に効率的な開発環境を提供していますが、これがお客様の企業のセキュリティを犠牲にすることがあってはならないことを理解しています。当社のプラットフォームは常に安全であり、プロジェクトを遅らせることはありません。

包括的なログ記録

包括的なログ記録

業界をリードするログ収集および管理ソリューションを使用しています。生成されたアプリケーションのログは、詳細に設定できます。

アプリケーションのプライバシー

アプリケーションのプライバシー

アプリのデータはアプリケーションレベルで保護されます。事前構築されたモジュールにより、保存時のデータの暗号化などのセキュリティ関連タスクが簡素化されます。

ポイントインタイムリカバリ

ポイントインタイムリカバリ

ポイントインタイムデータリカバリにアクセスできます。データに影響を与える機能をデプロイする場合、以前の時点からデータを復元できます。

ユーザーデータ

ユーザーデータ

AWSの厳格なデータ分離措置を利用しています。ユーザーデータを暗号化して分離し、すべてのアクセスを制限し、リクエストの権限をチェックして実施します。

セキュアボールトストレージ

セキュアボールトストレージ

特別なセキュアボールトストレージを使用して、シークレットとキーを保存し、それらへのアクセスを厳密に制御することで、これらのデータをより高いレベルでも保護します。

ロールベースのアクセス

ロールベースのアクセス

ロールベースのアクセスにより、会社内の適切なチームメンバーのみに、アプリケーションの作成、変更、デプロイのアクセス権が付与されます。

包括的なコンプライアンス環境

当社のIDEを使用すると、安全でコンプライアンスに準拠したプロジェクトを作成できます。AppMasterはセキュリティバイデザインで構築されており、世界をリードするエンタープライズグレードのセキュリティテクノロジーを使用しています。

Amazon Web Services

Amazon Web Services

AppMasterは、SOC 2、CSA、ISO 27001などの認証に準拠したAmazon Web Services上で実行されています。

HTTPS暗号化

HTTPS暗号化

AppMasterへのすべての接続は、TLS v1.3を使用したHTTPS経由でエンドツーエンドで暗号化されています。すべてのサービスとインフラストラクチャにHTTPSを強制しています。

安全な支払い

安全な支払い

Stripeを使用することで、PCI-DSS情報を自分たちで保存しません。Stripeは、最も厳格なレベルであるPCIサービスプロバイダーレベル1の認証を受けています。

セキュリティとコンプライアンス

高可用性と回復力

当社の堅牢なフレームワークには、データを安全に保つのに役立つ多くの機能が含まれているため、最高の製品の作成に集中できます。

共同責任モデル

共同責任モデル

プラットフォームからインフラストラクチャまでのコンポーネントを運用、管理、制御します。開発するアプリケーションと統合は、ユーザー定義のプライバシールールを介して保護します。

攻撃面の最小化

攻撃面の最小化

データベースにはAWS RDS、安全なDNSゾーン管理にはRoute 53、サービス分離にはVPC、単一の仮想サーバー内のサービス分離にはDockerコンテナを使用しています。

アクセス制御

アクセス制御

すべてのシステムへのアクセスはロールベースで、デフォルトで拒否と最小特権の原則に基づいています。データ所有者の明示的な同意なしに、ユーザーデータへのアクセスはできません。

フェイルオーバーとバックアップ

フェイルオーバーとバックアップ

当社のシステムには自動バックアップが含まれています。1台のサーバーがダウンした場合、別のサーバーがすぐに引き継ぎます。数日以内に新しい場所ですべてのAppMasterデータを再構築できます。

owasp

OWASPと規制コンプライアンス

OWASPは、最も重要なセキュリティの脆弱性を追跡する非営利組織です。AppMasterは彼らの推奨事項に従っているため、安心していただけます。さらに、AppMasterは、米国公認会計士協会の業界標準サイバーセキュリティプログラムであるSOC-2を積極的に追求しています。

セキュリティ管理

最高のセキュリティ管理慣行

データを安全に保つために最大限の注意を払っています。開発チームが製品にセキュリティを組み込むのを支援するための明確なプロセスを作成しました。

変更管理

変更管理

開発プロセスでBitbucketとCIを使用しています。CIは自動テストを実行し、ステージングインスタンスに変更をプッシュすることで、監視と品質保証を可能にします。

脆弱性管理

脆弱性管理

脆弱性を評価するためにコードを継続的に監視し、脆弱性が発生したときに迅速に対応します。すべてのモジュールと依存パッケージは定期的に更新されます。

インシデント管理

インシデント管理

報告されたセキュリティの懸念事項を調査して修正します。影響を受けていると思われる場合は、法的に義務付けられている72時間よりもはるかに早く、できるだけ早く更新を受け取ります。

今すぐアプリの構築を開始

コードなし!多くのアプリケーションを使用せずに!AppMasterプラットフォームに参加して、1つのツールでチーム向けの強力なサーバー、モバイル、Webアプリを構築しましょう。

開始する