CirculeID

Security

当社に見えるもの、見えないもの

パスポートをホスティングし、要求に応じて解決するプラットフォームは、必然的にそのデータを処理します。そうではないと主張する代わりに、本ページでは当社のアクセスがどこに存在し、どう制限され、何を当社の外に置けるのかを示します。

レジデンシー
選択可能、EUに対応
鍵の保管
HSM、または貴社側
アクセス
クレデンシャルで保護

Definition

デジタル製品パスポートのデータはどう保護されますか。

パスポートのデータは転送中も保存時も暗号化され、テナントごとに分離され、利用が記録されるスコープ付きの資格情報からのみ到達できます。制限付き階層はアカウントではなく検証可能クレデンシャルで保護され、署名鍵はハードウェアセキュリティモジュールに置くか、発行組織が完全に保持します。

The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.

アクセスモデル

誰が何にアクセスできるか

安心させる形容詞の羅列ではなく、ベンダー評価が尋ねる形式で記載しています。
当事者別のパスポートデータへのアクセスと、それを律する統制
PartyWhat they can reachWhat governs it
Anyone with the carrierThe public tier of the passportThe product group’s access policy
A verified recycler or repairerTreatment and repair tiersA credential issued by a trusted party, revocable
A market surveillance authorityThe compliance dataset and its evidence chainRegulatory scope, not commercial scope
Your own systemsEverything in your tenantScoped API keys, per environment and capability
CirculeID operationsProduction data, for an approved reasonRestricted, reason-required, and logged

統制手段

そのモデルを支える統制

  • 暗号化

    転送中も保存時も暗号化し、鍵は保護対象のデータとは別に管理します。

  • テナントの分離

    貴社のレコード、イベント、クレデンシャルは、他のすべてのテナントから分離されています。

  • 鍵の保管方式の選択肢

    署名鍵をハードウェアセキュリティモジュールに、あるいは完全に貴社側で保持。

  • スコープ付きの資格情報

    キーは環境ごと、機能ごとに限定されるため、発行者が制限付き階層を読むことはできません。

  • 監査ログ

    誰が何をいつ読み、または変更したか — 当社自身の運用アクセスも含みます。

  • データレジデンシー

    テナントごとに選択できるため、規制対象の製品データを必要なリージョンに保持できます。

回答

よくある質問

CirculeIDの従業員は当社のパスポートデータを読めますか。

本番環境へのアクセスは制限され、承認された理由を要し、記録されます。ゼロ知識を主張することはありません。プラットフォームはレコードをホスティングし、要求に応じて解決するため、必然的にデータを処理します。公開パスポートを提供しながらそれ以外を主張するベンダーは、アーキテクチャ上できないことを説明しています。

データはどこに保管され、こちらで選べますか。

レジデンシーはテナントごとに選択でき、EU居住型の構成ではレコード、イベント、クレデンシャルをEU域内に保持します。パスポートのデータでは通常以上に重要です。市場監視当局が必要とするのは契約期間ではなく、製品の生涯にわたるアクセスだからです。

署名鍵は誰が保持していますか。

当社がハードウェアセキュリティモジュール内で保管するか、貴社が保管しCirculeIDが秘密鍵を一切見ないかのいずれかです。後者は運用負荷が高い一方、他者が貴社を名乗って署名できてはならない事柄 — 真正性の主張が最も分かりやすい例です — をクレデンシャルが主張する場合には、こちらが正しい選択です。

制限付き階層へのアクセスはどう制御されますか。

アカウントではなく検証可能クレデンシャルによります。リサイクル事業者や修理事業者は、アクセス方針が信頼する主体が発行したクレデンシャルを提示し、リゾルバはそのクレデンシャルが認める階層を返します。クレデンシャルは失効させられます。施設が許可を失った場合に、これが効いてきます。

インシデント時にはどうなりますか。

当社の開示方針と対応確約は、会社のセキュリティページに掲載しています。報告は公開の議論に先立って受領確認と分類を行い、確認された問題の影響を受けたお客様には、ステータスページだけでなく直接ご連絡します。

Next step

貴社のベンダー評価表をお送りください

形容詞の並んだページから答えを推測していただくより、質問票に直接お答えするほうがよいと考えています。

Index