Để bạn có thể sử dụng Dive một cách an toàn, chúng tôi triển khai các biện pháp và hoạt động bảo mật từ nhiều góc độ khác nhau để bảo vệ dữ liệu quan trọng của bạn.
Tuân thủ Tiêu chuẩn Bảo mật Thông tin Quốc tế
Chúng tôi đã có được ISO/IEC 27001 :2022 (Hệ thống Quản lý Bảo mật Thông tin: ISMS), một tiêu chuẩn quốc tế về bảo mật thông tin, vào tháng 11 năm 2024. Một bên thứ ba đã xác nhận rằng cơ cấu tổ chức và mức bảo mật dịch vụ của chúng tôi được duy trì.

Nền tảng Đánh giá Bảo mật
Chúng tôi phản hồi một nền tảng đánh giá bảo mật bên ngoài (Assured). Trong số điểm trung bình toàn bộ là 76,7 điểm, chúng tôi đã nhận được đánh giá 93,2 điểm, đặt chúng tôi ở vị trí top 25% toàn bộ.
Chứng chỉ cũng có thể được đạt được thông qua Assured. Chúng tôi khuyến khích bạn tận dụng tùy chọn này.
<Assured (Assured) là gì?>
・Đây là một nền tảng đánh giá của bên thứ ba cho các dịch vụ đám mây (https://assured.jp/).
・Đây là một tổ chức đánh giá bảo mật đám mây của bên thứ ba được chứng nhận tuân thủ "Tiêu chuẩn Dịch vụ Bảo mật Thông tin" của Bộ Kinh tế, Thương mại và Công nghiệp.
・Thông tin này dựa trên các đánh giá của phản hồi khảo sát của bên thứ ba được thực hiện theo các khung quốc tế như ISO27001 và NIST SP800-53, cũng như các hướng dẫn chính yếu trong nước từ Bộ Kinh tế, Thương mại và Công nghiệp, Bộ Nội vụ và Truyền thông, và FICS.
Bảng kiểm tra Bảo mật
Chúng tôi cung cấp một bảng kiểm tra bảo mật tuân thủ "Bảng kiểm tra Cấp độ Dịch vụ Đám mây" được Bộ Kinh tế, Thương mại và Công nghiệp công bố. Sử dụng nó để xác minh liệu công ty của bạn có đáp ứng các tiêu chuẩn bảo mật của bạn hay không.
Bộ Kinh tế, Thương mại và Công nghiệp "Bảng kiểm tra Cấp độ Dịch vụ Đám mây" (PDF)
Hồ sơ Triển khai Mở rộng
Nhiều công ty có yêu cầu bảo mật nghiêm ngặt, bao gồm các công ty niêm yết và các trường đại học, sử dụng dịch vụ của chúng tôi.
Tập đoàn IHI (Máy xử lý IHI), Denso, Kaneka, Tập đoàn Nippon Steel (Giải pháp Môi trường và Năng lượng Nippon Steel), Tập đoàn JAL (Dịch vụ Sân bay JAL), Unitika, Tập đoàn SG (Logistics Toàn cầu Sagawa), Actio, Tập đoàn Sotetsu (Công ty Sotetsu), Trung tâm Y tế Toàn cầu Quốc gia, Đại học Công nghệ Tokyo, Đại học Saga, và những người khác
Đăng nhập một lần (SSO)
Chúng tôi hỗ trợ Đăng nhập một lần thông qua tích hợp SAML2.0 và Microsoft Entra ID (OIDC).
Quản trị viên CNTT có thể quản lý tập trung các tài khoản thành viên, giảm nguy hiểm rò rỉ ID và mật khẩu và giữ thông tin an toàn hơn.
Xác thực Hai yếu tố
Xác thực Hai yếu tố (2FA) là một cơ chế xác minh danh tính bằng hai phương pháp khi đăng nhập. Ngoài xác thực dựa trên mật khẩu bình thường, việc thực hiện một phương pháp xác thực khác sẽ tăng cường bảo mật tài khoản. Dive hỗ trợ TOTP (Mật khẩu Một lần Dựa trên Thời gian). Để sử dụng tính năng này, bạn sử dụng các ứng dụng xác thực chung như Google Authenticator và Microsoft Authenticator.
Quản trị viên cũng có thể định cấu hình xác thực hai yếu tố để được yêu cầu cho tất cả người dùng.
Mã hóa Giao tiếp và Dữ liệu
Tất cả các giao tiếp được mã hóa bằng HTTPS.
Các bên thứ ba không thể nghe lén nội dung.
Cả cơ sở dữ liệu và tệp cũng được mã hóa.
Trung tâm Dữ liệu Đáng tin cậy
Dive sử dụng các trung tâm dữ liệu từ Google Cloud Platform (GCP). GCP có độ tin cậy, bảo mật và lịch sử chứng minh rất cao. Vùng lưu trữ là nội địa (Tokyo). Để phân phối video và hình ảnh, có thể sử dụng edge của Google để tăng cường ổn định phát lại, và nội dung có thể được lưu vào bộ nhớ cache tạm thời tại edge ở khu vực nơi nó được xem. Vị trí lưu trữ vẫn ở vùng Tokyo.
Bảo mật Đám mây GCP
AI phân tích Video được thiết kế không retraining
Với các dịch vụ trò chuyện AI chung (như ChatGPT), dữ liệu được người dùng nhập có thể được sử dụng cho huấn luyện bổ sung của mô hình.
AI phân tích video của Dive chạy Google Cloud Vertex AI (Gemini) trong dự án GCP của chúng tôi, và chúng tôi đã áp dụng một hệ thống đảm bảo dữ liệu của bạn không được sử dụng cho việc retraining AI theo các hợp đồng Google Cloud.
Đây là một thiết kế cho phép bạn an toàn áp dụng phân tích AI cho các quy trình hoạt động bảo mật cao.
Sao lưu Dữ liệu Đáng tin cậy
Tất cả dữ liệu được sao lưu thường xuyên. Chúng tôi có các biện pháp để khôi phục dữ liệu ngay cả trong trường hợp mất dữ liệu do lỗi hệ thống hoặc các vấn đề khác.
Nhật ký Truy cập (Nhật ký Kiểm toán)
Người dùng có quyền Chủ sở hữu có thể lấy nhật ký truy cập trong một Nhóm.
Nhật ký truy cập bao gồm "lịch sử đăng nhập" và "lịch sử thay đổi người dùng và Nhóm".
<Nhật ký Hệ thống được Tổ chức Nhận được>
Nhật ký GCP, nhật ký HĐH, nhật ký phần mềm trung gian, nhật ký ứng dụng
Quản lý Dữ liệu Nghiêm ngặt
Giám sát máy chủ là 24/7. Truy cập vào máy chủ bị giới hạn chỉ cho nhân viên hoạt động hệ thống được giới hạn. Ngoài ra, nhân viên hoạt động không truy cập dữ liệu khách hàng theo nguyên tắc. (Ngoại trừ trường hợp cần thiết do yêu cầu của khách hàng hoặc phản ứng sự cố)
Giới hạn Địa chỉ IP
Bạn có thể định cấu hình quyền truy cập từ các địa chỉ IP cụ thể. Bạn có thể hoạt động phù hợp với chính sách bảo mật của mình, chẳng hạn như chặn truy cập từ bên ngoài văn phòng công ty của bạn.
Kiểm soát Truy cập Linh hoạt
Các cài đặt quyền linh hoạt có thể thực hiện tùy thuộc vào quy mô tổ chức của bạn. Bạn có thể đặt các quyền chi tiết để truy cập thông tin theo người dùng, cho phép chia sẻ thông tin an toàn hơn.