Trust Center
Axix のセキュリティとコンプライアンス
Axix Technologies は、グローバルなマルチ製品 SaaS 企業として運営されています。
Last updated: 2026年6月
Enterprise Trust & Security
- ISO 27001に準拠
- GDPR に準拠した
- 99.9% の稼働時間 SLA
- 256ビットAES暗号化
- マルチリージョンのデータ常駐
データ暗号化標準
すべての顧客データは、業界標準のプロトコルを使用して転送中も保存中も暗号化されます。
- すべての API および Web トラフィックに TLS 1.2+
- データベースとオブジェクト ストレージの保存時の 256 ビット AES 暗号化
- Axix Hawk のライセンス署名キー用の AES-256-GCM
- エンタープライズ プランでは顧客管理の暗号化キーが利用可能
インフラストラクチャのセキュリティ
Axix SaaS プラットフォームは、階層化されたセキュリティ制御を備えた強化されたクラウド インフラストラクチャ上でホストされています。
- プライベート クラウド テナント向けの Azure および Google Cloud オプションを使用した AWS でのプライマリ ホスティング
- エッジでのネットワークセグメンテーション、WAF、DDoS 保護
- 管理されたインフラストラクチャでの自動パッチ適用と継続的なセキュリティ スキャン
- 契約上のデータ常駐 SLA によるマルチリージョン展開
- セルフサービス SaaS 製品の稼働率 99.9% の SLA
セキュリティレポート — Axix VulnScan を利用
自社製品を使用しております。
- セキュリティレポートダッシュボードによる継続的な自動検出
- Axix エンジニアリング ワークフローと統合された検査状況の追跡
- 年次の独立したサードパーティによるセキュリティ監査と公表された結果
- 顧客向けの Axix VulnScan レポートは ⟦CyberDragon.ai⟧ プロフェッショナル プランで利用可能
GDPR とデータ処理
Axix は、GDPR および適用される地域のプライバシー法に従って個人データを処理します。
- すべての企業顧客が利用できるデータ処理契約 (DPA)
- アクセス、修正、消去、および移植の権利がサポートされています
- 副処理者リストはリクエストに応じて公開および更新されます
- プライベート クラウド展開における EU/英国のデータ常駐オプション
- プライバシー ポリシーと Cookie コントロールは /legal/privacy にあります
脆弱性開示ポリシー
私たちはコミュニティからの責任あるセキュリティ研究を歓迎します。
- Report vulnerabilities to security@axixtechnologies.com
- 再現手順、影響評価、影響を受ける製品を含めてください
- 報告は 48 時間以内に確認することを目指しています
- 調整された開示 — 一般公開の 90 日前までに要求します
- 誠実に行動する研究者は法的措置を受けることはない
セキュリティ研究者表彰プログラム
Axix は、検証されたセキュリティの調査結果について責任ある開示および認識プログラムを維持しています。
- 範囲: *.axixtechnologies.com 運用 SaaS プロパティおよび公開 API
- 範囲外: 無許可のソーシャル エンジニアリングの試み、無許可の施設テスト、無許可のサードパーティ統合
- 重大度 (重大、高、中) に基づく認識 - 現在のレベルについてはセキュリティ チームにお問い合わせください
- 重複したレポートや既知の問題は対象外です
- 企業顧客は専用テナントの非公開範囲を要求できます