Skip to content
セキュリティ

キャンバスに組み込まれた信頼

Nexow は、強力さが無制限のアクセスを意味しないように設計されています。生成されたコードはサンドボックスで動き、認証情報は限定され、ワークスペースの履歴はあなたのものです。

セキュリティ

サンドボックス化されたウィジェット

生成された各ウィジェットは厳格な境界を持つ隔離 iframe で動作します。描画とデータ取得はできますが、アカウントや他のウィジェットには到達できません。

限定された認証情報

コネクタの認証情報は、接続したサービスと、それを必要とするウィジェットに限定されます。既定で最小権限です。

ワークスペースの来歴

バージョン、ログ、生成されたソースはワークスペース履歴に紐づくため、動作中の内容を確認・ロールバック・監査できます。

あなたが制御する同期

クラウド同期はワークスペースをどの端末でも利用可能にしますが、あなたのキャンバスを誰かの製品に変えることはありません。

コンプライアンス

企業が求める基準に基づく第三者監査

独立した監査人が、国際的に認められたセキュリティおよびプライバシー基準に照らして Nexow を評価しています。報告書と認証書は、NDA のもとでお客様および検討中のお客様にご提供します。

  • SOC 2 Type II

    認証取得

    独立した監査人が、特定の一日ではなく一定の観察期間を通じて、当社のセキュリティ・可用性・機密性の統制をテストします。

  • ISO/IEC 27001

    認証取得

    当社の情報セキュリティマネジメントシステムは国際規格の認証を取得しています。リスクアセスメント、アクセス制御、サプライヤー管理、インシデント対応が対象です。

  • ISO/IEC 27017

    認証取得

    27001 のクラウド拡張規格です。Nexow、当社が利用するインフラ、そしてお客様のワークスペースの間で責任を分担する統制を定めます。

  • ISO/IEC 27018

    認証取得

    クラウドにおけるプライバシー拡張規格です。ワークスペース内の個人データをどのように分離し、取り扱い、退会時に返却または削除するかを定めます。

  • GDPR

    準拠

    データ処理契約、公開されたサブプロセッサー一覧、データ主体の権利、そして EU および英国全域における侵害通知の期限に対応しています。

GDPR は当社が遵守する規制であり、誰かが発行する認証ではありません。認証取得と表示されている項目は、認定を受けた第三者による監査です。

報告書を請求する

私たちの約束

  • 生成されたコードが、アカウントへ無制限にアクセスして実行されることはありません。
  • 非公開のプロンプト、チャット履歴、接続 ID は作成者のもとに留まります。
  • マーケットプレイスからの導入は一時停止または未デプロイの状態で届きます — 最初の実行は常にあなたの選択です。
  • プライバシーの法的詳細はプライバシーポリシーに記載しています。このページはプロダクト視点の説明です。
Nexow

詳細を読む

ここでは製品アーキテクチャを説明します。処理に関する法的詳細はプライバシーポリシーをご覧ください。