トラストセンター

    セキュリティは機能ではありません。
    それは設計そのものです。

    SpeedrunCI は、エンタープライズ級のセキュリティを土台から組み込んで構築されています。コードも、ビルドも、データも、すべての層で保護されます。

    コンプライアンス

    セキュリティ統制と標準

    監査ログ

    完全な監査証跡

    すべてのビルド、ダウンロード、権限変更について、実行者と日時を記録します。

    暗号化

    すべての通信で TLS 1.2 以上

    すべてのデータは TLS 1.2 以上で暗号化して転送されます。保存データは、すべてのストレージシステムで AES-256 により暗号化されます。

    GDPR

    データ保護

    当社は GDPR その他の適用されるデータ保護規制を遵守しています。エンタープライズのお客様には、データ処理契約をご用意しています。

    セキュリティの取り組み

    お客様のデータを守る仕組み

    SpeedrunCI プラットフォームのすべての層は、セキュリティを最優先の要件として設計されています。

    インフラの隔離

    ビルド環境は一時的で、完全に隔離されています。各ビルドは専用のコンテナで実行され、実行間でも顧客間でも状態を共有しません。

    アクセス制御

    組織、プロジェクト、パイプラインの各レベルできめ細かい権限を設定できるロールベースアクセス制御 (RBAC)。すべての操作の監査ログも完備しています。

    エンタープライズ SSO

    SAML 2.0 と OpenID Connect に対応。Okta、Azure AD その他の ID プロバイダーと連携でき、組織全体に MFA を強制できます。

    監査ログ

    すべてのユーザー操作、API 呼び出し、システムイベントを網羅する監査ログ。コンプライアンス対応や監視ツールとの連携のためにエクスポートできます。

    脆弱性管理

    定期的なペネトレーションテストと脆弱性スキャンを実施しています。依存関係は既知の脆弱性について継続的に監視され、責任ある開示のプログラムも整備しています。

    インシデント対応

    エスカレーション経路を定めた、文書化されたインシデント対応手順を備えています。お客様のデータに影響しうるセキュリティインシデントについては、72 時間以内に通知します。

    インフラ

    信頼できる基盤の上に

    当社のプラットフォームは、業界をリードするクラウド基盤の上で、エンタープライズ級の信頼性をもって稼働しています。

    ホスティング

    AWS クラウド

    Amazon Web Services 上でホスティングし、複数のアベイラビリティゾーンで冗長化しています。データセンターは米国内にあり、データレジデンシー要件にも対応可能です。

    稼働率

    稼働率 99.9% の SLA

    エンタープライズプランには稼働率 99.9% の SLA が含まれます。リアルタイムのステータス監視と自動フェイルオーバーにより、安定した可用性を確保します。

    ネットワーク

    ネットワークセキュリティ

    VPC による分離、プライベートサブネット、WAF による保護。エンタープライズのお客様には IP 許可リストもご利用いただけます。内部通信はすべて暗号化されています。

    バックアップ

    データの堅牢性

    自動の日次バックアップとポイントインタイムリカバリに対応。ビルドアーティファクトは、耐久性のために複数のアベイラビリティゾーンへ複製されます。

    セキュリティについてご質問がありますか

    お客様のセキュリティ要件について、当社チームが喜んでご相談に応じ、追加の資料もご提供します。

    お問い合わせプライバシーポリシー