メインコンテンツまでスキップ

セキュリティとプライバシー

アプリケーションデータの所有権アプリケーションデータの所有権 への直接リンク

Roktとそのパートナーは、あなたのアプリケーションフォームデータにアクセスしたり受け取ったりすることはできません。顧客がアプリケーションフォームに入力した情報は、あなたにのみ提供され、あなた自身のサーバーに保存されます。ユーザーはもちろん、eコマースページでパートナーと直接同じまたは類似の情報を共有することを選択できます。名前や住所などの多くの同じ情報は、元のパートナーサイトでの購入を完了するために必要です。あなたは、顧客がパートナーに直接提供した顧客のPIIデータにアクセスすることはできません。

アプリケーションデータの保存アプリケーションデータの保存 への直接リンク

Roktは、あなたのアプリケーションフォームに入力された顧客データにアクセスすることはできません。したがって、統合されたアプリケーションキャンペーンのために、顧客データはRoktのサーバーに保存されません。

RoktのセキュリティポリシーRoktのセキュリティポリシー への直接リンク

以下に、Roktが意図的に実施しているセキュリティ対策の一部を示します。これにより、明示的に定義されたpostmessage実装を通じてのみ、あなたのウェブアプリとの通信が可能となり、脆弱性を軽減し、保護します。

  • Roktはあなたのアプリケーションの内容にアクセスしようとはしませんが、あなたのアプリケーションをホストするiFrameに最も安全なCSP設定を行い、外部アクセスを不可能にします。
  • Roktは、送信者側と受信者側の両方でChannel Messaging APIを使用します。これは、第三者がwindow.postmessage()を通じてメッセージを送受信するのを防ぐためです。
  • Roktは、window.postmessage()を介して資格情報やトークンを送信しません。
  • Roktは、いかなる種類の通信チャネルも使用しないため、あなたのアプリケーションは「メッセージ」イベントをリッスンする必要がありません。
  • Roktは、クリックジャッキングから守るためにframe-ancestors CSPディレクティブを実装しています。

Roktは、セキュリティインシデントを処理するための詳細なプロセスを持っており、インシデントの完全な内部レビューを含みます。

この記事は役に立ちましたか?