メインコンテンツまでスキップ

Encryption

Roktは、お客様の個人を特定できる情報(PII)のセキュリティを重視しており、これを保護するために最先端のアプローチを採用しています。クライアントアプリケーションとRoktサーバー間の通信には、HTTPSプロトコルのみを使用しています。HTTPSは、プロトコルをトランスポート層セキュリティ(TLS)接続を介して指示し、すべてのリクエストとレスポンスの真正性を保証することで、交換されたデータのプライバシーと整合性を保護します。

お客様のPIIに対して追加のセキュリティ層を希望する場合、データを転送前に暗号化することができ、Roktは受信時にそれを復号化できます。

注記

PIIの暗号化は高度な統合方法であり、実装時にはRoktの開発チームと協力して作業する必要があります。これは、開発チームにとって標準的なRokt統合よりも多くの労力を要し、継続的なメンテナンス(例:年次キーのローテーション)を含みます。

概要概要 への直接リンク

Roktは、4つのデータ属性(名前、姓、メール、電話番号)に対して、非対称キー暗号化(RSA/ECB/OAEPWithSHA-256AndMGF1Padding)をサポートしています。

まず、各属性を個別に暗号化する必要があります。Rokt SDKの統合の一環として、暗号化された値とキーID(暗号化に使用されたキーのバージョンを参照)を提供し、暗号化されていない非PII属性も提供します。

共通キーを使用して、RoktはPIIを復号化し、他のデータと同様に使用できます。

はじめにはじめに への直接リンク

はじめに、Roktのアカウントマネージャーに連絡し、開発チームとRokt開発チームの間の会話を開始してください。

Roktは公開鍵/秘密鍵のペアを生成し、配布します。キーIDの定義について合意します。キーを特定の方法で配布したい場合は、それを示すことができます。バックエンドとフロントエンドに使用する技術(例:C#、Java、Ruby)を提供する必要があります。これにより、Roktは送信前に暗号化と復号化プロセスをテストできます。

実装実装 への直接リンク

Rokt統合で見つかる標準のRokt PII属性を変更し、次のキー/値ペアにEncを追加します:

  • firstname
  • lastname
  • email
  • mobile

したがって、暗号化された属性は次のようになります:

  • firstNameEnc
  • lastNameEnc
  • emailEnc
  • mobileEnc

他のすべての属性は、標準ドキュメントまたはアカウントマネージャーによって指定された通りにそのままにしておく必要があります。上記の4つ以外の属性を暗号化しようとしないでください。

各リクエスト/初期化の際には:

  • 公開鍵を使用して各PII属性の値を個別に暗号化
  • 各暗号化された値をBase64エンコード
  • 次のものをRoktに送信:
    • 暗号化(およびエンコード)された値と上記のキー
    • 非PIIキー/値ペアをプレーンテキストで
    • Roktが復号化のために正しいキーを識別するためのキーID

準備が整ったら、Roktチームに連絡して、実装を確認できるようにしてください。

キーのローテーションキーのローテーション への直接リンク

Roktは、年単位(またはそれ以上)でのキーのローテーションをサポートしています。キーのローテーションは手動で調整する必要があります。

この記事は役に立ちましたか?