Alchemyのセキュリティ
web3アプリの構築、公開、スケーリングにおいて最も信頼されているエンタープライズグレードの開発者プラットフォームです。

データセキュリティ
トランスポート層セキュリティ
すべてのAPI呼び出しはTLSを使用し、リクエストの整合性、プライバシー、セキュリティの保護に役立てています。
定期的なセキュリティテスト
当社はシステムおよびアプリケーションに対して定期的にセキュリティテストを実施しており、年次のペネトレーションテストには第三者機関を利用しています。
分散型サービス拒否攻撃(DDoS)
大規模な協調攻撃からサービスを保護するため、業界標準のシステムを利用しています。
運用
セキュリティ
従業員トレーニング
従業員はセキュリティ管理について訓練を受けており、フィッシング攻撃の識別と報告方法を学んでいます。
アクセス制御
多要素認証(MFA)を伴うシングルサインオンを義務付け、ロールベースアクセス制御を使用して従業員のアクセスを必要なリソースのみに制限しています。機密性の高いアクセスには、フィッシング耐性のあるハードウェアベースのMFAを要求しています。
コーポレートエンドポイントセキュリティ
業界標準のツールを使用し、会社支給のすべてのラップトップを不審な挙動がないか常時監視しています。
ベンダー管理
サードパーティベンダーのセキュリティを評価し、当社の高い基準を満たしているか確認しています。
クラウドセキュリティ
セキュアなクラウドプロバイダー
当社はAmazon Web Services、Google Cloud Platform、Cloudflareを利用しており、いずれもSOC 2認証を取得しています。
鍵管理サービス
内部のシークレットや鍵を適切に保護するため、クラウドネイティブなシークレット管理を使用しています。
継続的な監視
クラウド環境は継続的に監視されており、不審なアクティビティを検知した際に通知されます。
Trust Centerを見る
当社がセキュリティとコンプライアンスをどのように優先しているかをご確認ください。Trust Centerで詳細情報の確認とセキュアアクセスのリクエストが可能です。
バグバウンティ
Alchemyは脆弱性を積極的に特定・対処するためのバグバウンティプログラムを運用しており、セキュリティと透明性への取り組みを強化しています。倫理的なハッカーの皆様に脆弱性の発見にご協力いただき、当社のソリューションの安全性と信頼性を維持しています。
セキュリティ上の問題を発見しましたか?
当社製品にセキュリティ上の問題を発見した場合は、サポートボタンから報告するか、[email protected]までメールでご連絡ください。