本文へスキップ
Hub Nexus

セキュリティとデータの保管場所

データの保管場所、保護の方法、処理する事業者

最終更新日:2026年9月25日

このページでは、Hub Nexus がデータをどこに保管し、どのように保護し、どの事業者に処理を委託しているかを説明します。公開サイトと非公開のワークスペースの両方に適用されます。

データの保管場所

  • Hub Nexus で作成・アップロード・設定したものすべて(ページとそのすべてのバージョン、コメント、ワークスペース、そのメンバーと設定)は、米国の Amazon Web Services US West(オレゴン)リージョン us-west-2 に保管されます。
  • それを配信するアプリケーションも同じリージョンで動作しています。
  • データを他のリージョンに複製することはなく、他のリージョンでのホスティングはまだ提供していません。

読者に届く仕組み

  • 画像と動画は Amazon CloudFront を通じて配信され、世界各地の読者に近い場所に短期間のコピーが置かれます。ファイルは期限付きの署名付きリンクでのみ配信されます。
  • 公開ページの検索は公開ページだけから作られます。非公開ワークスペースのページが含まれることはありません。

保護の方法

  • データは通信時(HTTPS)と保存時(AES-256)に暗号化されます。
  • データベースは過去35日間の任意の時点に復元でき、ファイルの以前のバージョンは30日間保持されます。
  • 本番システムへのアクセスは、サービスを運用する担当者が各自の AWS ロールを通じて行う場合に限られます。
  • ワークスペースには誰が何をしたかの監査ログがあり、管理者がエクスポートできます。組織は独自のサインイン(SAML または OpenID Connect)とプロビジョニング(SCIM)を接続でき、承認への署名を必須にできます。

データを処理する事業者

以下の事業者が当社に代わってデータを処理します。各社はそれぞれのセキュリティおよびプライバシーに関する約束に従います。

  • Amazon Web Services, Inc. — ホスティング、保存、コンテンツ配信、メール送信(米国)。
  • Stripe, Inc. — 決済。カード情報は Stripe に送られ、当社のサーバーには届きません(米国)。
  • Google LLC(Google Workspace)— 当社のメール。当社宛てに送られたメッセージを含みます(米国)。

コンプライアンス

当社は SOC 2 に向けた準備資料(ポリシー、統制の対応表、その根拠となるエビデンス)を用意しており、Hub Nexus を検討中の組織に共有しています。Hub Nexus はまだ SOC 2 や ISO 27001 の監査を受けていません。

セキュリティ上の問題の報告

セキュリティ上の問題を見つけた場合は support@hubnx.com までご連絡ください。他の人に知らせる前に修正の機会をいただき、ご自身のものではないデータにはアクセスしないでください。