Web SDK セキュリティ
Rokt は、Web SDK 統合が安全であることを確保することに努め、製品にセキュリティをゼロから組み込むよう努力しています。また、クライアントデータが厳密な管理のもとで取り扱われるよう、あらゆる予防措置を講じています。これは継続的な取り組みであり、プロセス、管理方法、および技術を徐々に改善し、より高いセキュリティを目指しています。
目的
Rokt のセキュリティ目標は以下を含みます:
- パートナーが Rokt に対して利用可能なデータを管理できる
- 悪意のあるコードが偶発的または意図的にパートナーページ上で実行されない
- 悪意のあるコードがホストページに含まれるプライベートな顧客情報に勝手にアクセスできな い
アプローチ
Rokt は、親ページ上での表面積を最小限にするために、大部分の機能をサンドボックス化されたクロスオリジンの iframe にプッシュします。親ページには、非常に最小限の依存関係を持つ Rokt インテグレーションランチャーを含める必要があります。これらの依存関係は一緒に Rokt アセットのオーケストレーションを管理し、親ページへのすっきりとした最小限のインターフェースを提供します。これにより統合が容易になりますが、親ページ上で実行される Rokt コードに一定の信頼が必要です。
この信頼を構築するために、Rokt は次の技術を採用しています:
- モダンかつ最新のライブラリおよびフレームワークの依存関係
- Rokt スクリプトの許可されたソースのホワイトリスト化
- より厳しいコンテンツセキュリティポリシー (CSP) 設定のサポート、特に「unsafe-eval」および「unsafe-inline」を不許可にする
- 原点制御メッセージパッシングを使用した postMessage によるサンドボックス化された iframe コンテンツ