iFixit セキュリティ
物理インフラストラクチャの保護
iFixitの最先端ネットワークは、セキュアなデータセンター内に設置されています。サーバーへの物理的なアクセスは、軍事レベルの境界線、専門の警備スタッフ、侵入検知システム、ビデオ監視によって厳重に管理されています。スタッフがデータセンターのフロアにアクセスするには、少なくとも3回の二要素認証を通過する必要があります。訪問者や契約業者は全員、受付時に身分証明書の提示が求められ、許可されたスタッフが常に同行します。
お客様情報の保護
iFixitのデータは1日に複数回バックアップされ、即座に複数のサーバーに書き込まれ、複数の場所に保管されます。お客様の請求情報は常に暗号化されています。ブラウザとiFixitのサーバー間ではSSLを使用しており、すべてのクレジットカード情報は業界標準の256ビット暗号化を使用してセキュアなデータベースに保管されています。
柔軟なインフラストラクチャ
iFixitは稼働率を重視しています。すべてのサーバーには常時稼働のバックアップがあります。1つのシステムがダウンしても、別のシステムが自動的にその役割を代行します。iFixitのシステムは、複数のサーバー障害が発生した場合でも対応できるように設計されており、予期しない負荷がかかった場合には自動的にリソースが追加されるようになっています。
サーバーの徹底的なセキュリティ対策
iFixitのサーバーは、ピアレビューが行われたLinuxベースのオープンソーススタック上で動作しています。サーバーは最新のパッチで頻繁にアップデートされ、ネットワーク全体がエンタープライズグレードのファイアウォールによって保護されています。サーバーは独立した第三者のセキュリティベンダーによって定期的にスキャンされています。
ご質問がありますか?
ご不明な点やご質問がございましたら、お問い合わせください。セキュリティの脆弱性に関する報告については、Responsible Disclosure of Security Vulnerabilitiesページをご確認ください。