エンタープライズ級の 暗号セキュリティ.
Reminda はゼロ知識アーキテクチャで設計されています。あなたの知識保管庫はデバイス上でローカルに暗号化され、閲覧できるのはあなただけです。
セキュリティアーキテクチャ
徹底した機密性を前提に設計
クライアントサイド AES-256-GCM 暗号化
すべてのノート、フラッシュカード、AI メモリータグは、クラウドに送信される前にお使いのデバイス上でローカルに暗号化されます。平文がデバイス外に出ることはありません。
ゼロ知識鍵アーキテクチャ
お客様のマスターパスフレーズは、PBKDF2 と SHA-256 を用いてローカルで暗号鍵を生成します。Reminda のサーバーは、お客様の復号鍵に一切アクセスできません。
Cloudflare Turnstile と DDoS 防御
Cloudflare Turnstile によるボット対策を統合し、ユーザー体験を損なう CAPTCHA なしで自動攻撃を防ぎます。
Google Secret Manager と暗号化データベース
インフラのシークレットは Google Secret Manager により自動ローテーションされます。PostgreSQL データベースは保存時に AES-256 で暗号化されています。
業界標準
コンプライアンスと検証
| 標準 | ステータス | 対象範囲 | 検証 |
|---|---|---|---|
| SOC 2 Type II | アーキテクチャ準拠 | セキュリティ、機密性、可用性 | 設計原則 |
| ISO/IEC 27001 | 設計原則 | 情報セキュリティマネジメントシステム (ISMS) | 継続的モニタリング |
| GDPR (EU) | 完全準拠 | ゼロデータマイニングと完全削除の権利 | 継続中 |
| CCPA (California) | 完全準拠 | 消費者データプライバシーとデータ販売ゼロ | 継続中 |
責任ある開示
潜在的な脆弱性を見つけましたか?
当社はセキュリティ侵害に対してゼロトレランスの方針を採っています。脆弱性を発見した場合は、当社のセキュリティエンジニアリングチームへ責任ある形でご報告ください。
security@reminda.ai
セキュリティ担当者に連絡