HWKeeper は、お客様が接続するすべてのコンピューターのシリアル番号、インストール済みのプログラムおよびネットワークを把握します。本ページでは、当社がそのデータをどのように保護しているか、またエージェントができることとできないことを説明します。本ページの内容はすべて、現在稼働しているサービスの実態を記載したものであり、変更があった場合には本ページを更新します。
1. 概要
- ウェブサイト、ダッシュボードおよびエージェントのすべての通信は暗号化されています(HTTPS/TLS)。
- 各組織は自組織のデータのみを閲覧できます。この分離は、アプリケーションだけでなくデータベース内部で強制されています。
- パスワードは bcrypt ハッシュとして保存し、サインインコードとリンクは SHA-256 ハッシュとしてのみ保存します。
- 各エージェントには、1 台のコンピューターに紐付けられた固有のキーがあります。エージェントは当社サーバーへの外向きの接続のみを行い、受信接続のためのポートを開かず、リモートシェルも備えていません。
- エージェントは、スクリーンショット、キー入力、ファイルの内容、文書、メール、ブラウザーの閲覧履歴およびパスワードを収集しません。
- データは欧州連合内に保存されます。日次バックアップは最長 14 日間保存されます。
2. 暗号化
- ウェブサイト、ダッシュボードおよびエージェント API は HTTPS のみで提供され、平文の HTTP リクエストは HTTPS にリダイレクトされます。
- パスワードを平文で保存することはありません(bcrypt、12 ラウンド)。メールアドレス確認リンク、パスワード再設定リンクおよびサインインコードは SHA-256 ハッシュとしてのみ保存され、有効期限があります。
- 送信メールは、DKIM 署名を付して当社自身のメールサーバーから送信しています。第三者のメールサービスは使用していません。
3. 各組織のデータの分離
各顧客はそれぞれ独立した組織です。すべてのフリートデータには組織の識別子が付与され、データベース(PostgreSQL)が行レベルセキュリティを強制します。アプリケーションは権限を制限されたデータベースロールの下で動作し、リクエストは、サインインしているユーザーまたはエージェントが属する組織の行のみを読み取りまたは変更できます。組織のコンテキストがなければ、いかなる行も一切参照できません。
4. アカウントとアクセス
- ロール。閲覧者は閲覧のみ、マネージャーは追加と変更ができ、削除とユーザーの管理は管理者のみが行えます。ロールは、すべてのリクエストについてサーバー側で確認されます。
- 登録。新しいアカウントはメールアドレスの確認が必要です。確認メールには、登録を取り消す「自分ではありません」リンクが含まれています。
- サインインの保護。サインインの試行はメールアドレスごとおよび IP アドレスごとにレート制限され、失敗が一定回数を超えるとサインインは 15 分間停止されます。サインインの成功と失敗、コードの要求および登録は、IP アドレスとともに記録されます。
- セッション。アクセストークンの有効期間は 15 分で、有効期間 30 日のリフレッシュトークンによって更新されます。サインアウトするとトークンはブラウザーから削除され、パスワードを変更すると、すべてのデバイスで以前に発行されたトークンがすべて無効になります。
- プラットフォームの管理。プラットフォームのスーパー管理者アカウントは 1 つだけ存在します。このアカウントは、メールで送信されるワンタイムコードのみでサインインし、API やコマンドラインから作成することはできず、いずれの顧客組織にも属しません。
5. エージェント
- 登録(エンロールメント)。各組織には固有の登録トークンがあります。エージェントが登録されると、その 1 台のコンピューターに紐付けられた固有のキーを受け取ります。このキーは、他のコンピューターや他の組織では使用できません。
- 外向き接続のみ。エージェントは HTTPS で当社の API に接続し、受信接続のためのポートを開きません(ネットワーク検出のために、ローカルネットワーク上のマルチキャスト通知を受信するだけです)。エージェントを使ってコンピューターを遠隔操作することはできません。
- リモートシェルなし。サーバーがエージェントに要求できるのは、今すぐスナップショットを送信すること、ネットワーク検出を実行すること、お客様が設定した USB ルールを適用すること、または自身を更新することだけです。更新ファイルは HTTPS で当社サーバーからダウンロードされ、ファイルの SHA-256 チェックサムがサーバーの公開する値と一致した場合にのみインストールされます。チェックサムのない更新は拒否されます。
- 収集する内容はプライバシーポリシーに記載しています。エージェントは、スクリーンショット、キー入力、クリップボードの内容、ファイルの内容、文書、メールやメッセージ、ブラウザーの閲覧履歴、パスワード、電話番号、連絡先、SMS を収集しません。
- 位置情報とネットワーク検出は、エージェントの設定でオフにできます。
- リソースの使用。エージェントは 1 つの小さなプログラム(約 10 MB)で、15 分ごとに、変更があった場合に限り完全なスナップショットを送信し、1 分ごとに短いハートビートを送信します。
6. インフラストラクチャ
- 本サービスは欧州連合のサーバー上で稼働しています。データベースはインターネットから到達できず、アプリケーションのみが接続します。
- データベースの日次バックアップは最長 14 日間保存されます。
- デプロイはソースリポジトリのメインブランチから自動的に行われ、すべての変更はバージョン管理に記録されます。
- Google Analytics は公開ウェブサイトのみで動作し、ダッシュボードでは決して動作しません。ダッシュボードは第三者のスクリプトを読み込みません。
7. 当社が行わないこと
- 当社は、データを販売せず、広告に利用せず、広告主と共有しません。
- 当社は、本サービスの提供、顧客から報告された問題の修正、または法令で求められる場合を除き、顧客データにアクセスしません。
- 当社は、顧客データを用いて機械学習モデルを学習させません。
8. 脆弱性の報告
HWKeeper にセキュリティ上の問題を発見したと思われる場合は、privacy@hwkeeper.com(当社の security.txt にも記載)までご連絡ください。発見した内容と再現方法をご説明ください。当社は受領を確認し、進捗をお知らせします。他の顧客のデータにアクセスしないこと、本サービスを妨害しないこと、および詳細を公開する前に当社が問題を修正するための妥当な期間を与えていただくようお願いします。当社は善意の報告に感謝しており、これらのルールに従う研究者に対して法的措置を取ることはありません。
9. 当社がまだ備えていないもの
HWKeeper は新しいプロダクトです。当社は SOC 2 や ISO 27001 の認証を取得しておらず、独立した第三者によるペネトレーションテストもまだ実施しておらず、有償のバグバウンティも運営していません。当社は、そうでないかのように装うよりも、この点を率直にお伝えすることを選びます。セキュリティに関するご質問は privacy@hwkeeper.com までお寄せください。