セキュリティとデータの保管場所
データの保管場所、保護の方法、処理する事業者
最終更新日:2026年9月25日
このページでは、Hub Nexus がデータをどこに保管し、どのように保護し、どの事業者に処理を委託しているかを説明します。公開サイトと非公開のワークスペースの両方に適用されます。
データの保管場所
- Hub Nexus で作成・アップロード・設定したものすべて(ページとそのすべてのバージョン、コメント、ワークスペース、そのメンバーと設定)は、米国の Amazon Web Services US West(オレゴン)リージョン us-west-2 に保管されます。
- それを配信するアプリケーションも同じリージョンで動作しています。
- データを他のリージョンに複製することはなく、他のリージョンでのホスティングはまだ提供していません。
読者に届く仕組み
- 画像と動画は Amazon CloudFront を通じて配信され、世界各地の読者に近い場所に短期間のコピーが置かれます。ファイルは期限付きの署名付きリンクでのみ配信されます。
- 公開ページの検索は公開ページだけから作られます。非公開ワークスペースのページが含まれることはありません。
保護の方法
- データは通信時(HTTPS)と保存時(AES-256)に暗号化されます。
- データベースは過去35日間の任意の時点に復元でき、ファイルの以前のバージョンは30日間保持されます。
- 本番システムへのアクセスは、サービスを運用する担当者が各自の AWS ロールを通じて行う場合に限られます。
- ワークスペースには誰が何をしたかの監査ログがあり、管理者がエクスポートできます。組織は独自のサインイン(SAML または OpenID Connect)とプロビジョニング(SCIM)を接続でき、承認への署名を必須にできます。
データを処理する事業者
以下の事業者が当社に代わってデータを処理します。各社はそれぞれのセキュリティおよびプライバシーに関する約束に従います。
- Amazon Web Services, Inc. — ホスティング、保存、コンテンツ配信、メール送信(米国)。
- Stripe, Inc. — 決済。カード情報は Stripe に送られ、当社のサーバーには届きません(米国)。
- Google LLC(Google Workspace)— 当社のメール。当社宛てに送られたメッセージを含みます(米国)。
コンプライアンス
当社は SOC 2 に向けた準備資料(ポリシー、統制の対応表、その根拠となるエビデンス)を用意しており、Hub Nexus を検討中の組織に共有しています。Hub Nexus はまだ SOC 2 や ISO 27001 の監査を受けていません。
セキュリティ上の問題の報告
セキュリティ上の問題を見つけた場合は support@hubnx.com までご連絡ください。他の人に知らせる前に修正の機会をいただき、ご自身のものではないデータにはアクセスしないでください。