Để bạn có thể sử dụng Dive một cách yên tâm, chúng tôi thực hiện các biện pháp bảo mật và quản lý từ nhiều góc độ khác nhau để bảo vệ dữ liệu quý giá của bạn.
Tuân thủ các tiêu chuẩn bảo mật thông tin quốc tế
Chúng tôi đã nhận chứng chỉ ISO/IEC 27001:2022 (Hệ thống quản lý bảo mật thông tin: ISMS), là tiêu chuẩn bảo mật thông tin quốc tế, vào tháng 11 năm 2024. Cấu trúc tổ chức và cấp độ bảo mật của dịch vụ đã được xác nhận bởi bên thứ ba.

Nền tảng đánh giá bảo mật
Chúng tôi phản hồi nền tảng đánh giá bảo mật bên ngoài được gọi là Assured. Trong tổng số điểm trung bình 76.7, chúng tôi đã nhận được điểm 93.2 điểm, xếp hạng trong top 25%.
Bạn cũng có thể lấy thông tin của chúng tôi thông qua Assured. Chúng tôi khuyến khích bạn sử dụng điều này.
<Assured là gì?>
・Đây là nền tảng đánh giá của bên thứ ba cho các dịch vụ đám mây (https://assured.jp/).
・Đây là tổ chức đánh giá bảo mật đám mây của bên thứ ba đã nhận được chứng chỉ tuân thủ "Tiêu chuẩn Dịch vụ Bảo mật Thông tin" của Bộ Kinh tế, Thương mại và Công nghiệp.
・Thông tin này là đánh giá các phản hồi khảo sát của bên thứ ba dựa trên các khung công việc quốc tế như ISO27001 và NIST SP800-53, cũng như các hướng dẫn tiêu chuẩn nước ngoài từ Bộ Kinh tế, Thương mại và Công nghiệp, Bộ Nội vụ và Truyền thông, và FICS.
Bảng kiểm tra bảo mật
Chúng tôi cung cấp bảng kiểm tra bảo mật tuân thủ "Danh sách kiểm tra Cấp độ Dịch vụ Đám mây" được công bố bởi Bộ Kinh tế, Thương mại và Công nghiệp. Sử dụng nó để xác minh xem tổ chức của bạn có đáp ứng các tiêu chuẩn bảo mật của bạn hay không.
Bộ Kinh tế, Thương mại và Công nghiệp "Danh sách kiểm tra Cấp độ Dịch vụ Đám mây" (PDF)
Hồ sơ triển khai phong phú
Chúng tôi được sử dụng bởi nhiều tổ chức yêu cầu bảo mật nghiêm ngặt, bao gồm các công ty niêm yết và trường đại học.
IHI Group (IHI Transport Machinery), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environmental Energy Solutions), JAL Group (JAL Ground Services), Unitika, SG Holdings (Sagawa Global Logistics), Actio, Sotetsu Holdings (Sotetsu Corporation), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University và nhiều tổ chức khác
Đăng nhập một lần (SSO)
Chúng tôi hỗ trợ Đăng nhập một lần thông qua tích hợp SAML 2.0 và Microsoft Entra ID (OIDC). Các quản trị viên IT có thể quản lý các tài khoản thành viên tập trung, giảm nguy hiểm rò rỉ ID và mật khẩu, và giữ thông tin an toàn hơn.
Xác thực hai bước
Xác thực hai bước (Two-Factor Authentication / 2FA) là một hệ thống sử dụng hai phương pháp xác minh danh tính của bạn khi đăng nhập. Bằng cách thêm một phương pháp xác thực khác ngoài phương pháp xác thực "mật khẩu" bình thường, bạn sẽ tăng cường bảo mật cho tài khoản của mình. Dive hỗ trợ TOTP (Time-based One-Time Password). Để sử dụng tính năng này, bạn có thể sử dụng các ứng dụng xác thực phổ biến như Google Authenticator và Microsoft Authenticator.
Quản trị viên cũng có thể bắt buộc xác thực hai bước cho tất cả người dùng.
Mã hóa dữ liệu và liên lạc
Tất cả các liên lạc được mã hóa bằng HTTPS. Các bên thứ ba không thể nghe lén nội dung. Cơ sở dữ liệu và tệp cũng được mã hóa.
Các trung tâm dữ liệu đáng tin cậy cao
Dive sử dụng các trung tâm dữ liệu Google Cloud Platform (GCP). GCP có độ tin cậy, bảo mật và hiệu suất chứng minh rất cao. Vùng lưu trữ của chúng tôi nằm trong nước (Tokyo).
Về Bảo mật Đám mây GCP
AI phân tích video được thiết kế để "không huấn luyện lại"
Với các dịch vụ trò chuyện AI điển hình (như ChatGPT), dữ liệu do người dùng nhập có thể được sử dụng để huấn luyện mô hình bổ sung.
AI phân tích video của Dive chạy Google Cloud Vertex AI (Gemini) trong một dự án GCP được chúng tôi quản lý, và theo các điều khoản hợp đồng Google Cloud, dữ liệu của bạn sẽ không được sử dụng để huấn luyện lại AI.
Thiết kế này cho phép bạn tự tin áp dụng phân tích AI cho kiến thức bí mật cao như quy trình kinh doanh.
Sao lưu dữ liệu đáng tin cậy
Chúng tôi sao lưu tất cả dữ liệu một cách kịp thời. Ngay cả trong trường hợp mất dữ liệu do lỗi, chúng tôi có một hệ thống để khôi phục nó.
Nhật ký truy cập (Nhật ký kiểm toán)
Những người dùng có quyền Chủ sở hữu có thể truy cập nhật ký trong nhóm. Nhật ký truy cập bao gồm "lịch sử đăng nhập" và "lịch sử thay đổi người dùng và nhóm."
<Nhật ký hệ thống được thu thập bởi nhóm hoạt động>
Nhật ký GCP, nhật ký hệ điều hành, nhật ký phần mềm trung gian và nhật ký ứng dụng
Quản lý dữ liệu nghiêm ngặt
Giám sát máy chủ là 24/7. Quyền truy cập vào máy chủ bị giới hạn chỉ cho một số ít quản trị viên hệ thống. Theo nguyên tắc, nhân viên vận hành không được truy cập dữ liệu của bạn. (Ngoại trừ khi cần thiết do yêu cầu của khách hàng hoặc phản ứng sự cố)
Giới hạn địa chỉ IP
Bạn có thể định cấu hình quyền truy cập từ các địa chỉ IP cụ thể. Bạn có thể hoạt động phù hợp với các chính sách bảo mật của mình, chẳng hạn như chặn quyền truy cập từ ngoài văn phòng.
Kiểm soát truy cập linh hoạt
Bạn có thể định cấu hình quyền một cách linh hoạt theo kích thước tổ chức của mình. Bạn có thể đặt quyền truy cập thông tin chi tiết trên cơ sở từng người dùng, cho phép bạn chia sẻ thông tin một cách an toàn hơn.