公開Security FAQ
公開Security FAQ
質問
回答
関連リンク
カテゴリ
最終更新日
(※本回答は製品としてのNotionの仕様ではなく、Notion社員の社内のパスワード運用に関する内容です。)
Notionは複雑なパスワードを要求します。それは少なくとも1つの大文字、1つの小文字、1つの数字、1つの非英数字を含む10文字以上ものです。
もしくは15文字以上の複数の単語も、複雑なパスワードとみなされます。
過去のパスワード20回分と同じものを設定することは出来ず、少なくとも365日に一度の変更が必要です。1時間以内に10回失敗した場合はアカウントがロックされます。
(SSOを使う場合は認証基盤側のパスワードポリシーが適用されます。)
ユーザー認証
May 16, 2024
Notion単体ではできません。
IdP(認証基盤製品)とSSO(シングルサインオン)することによりIdP側で設定可能です。
ユーザー認証
May 16, 2024
Notion単体ではできません。
IdP(認証基盤製品)とSSO(シングルサインオン)してIdP側で設定可能です。
また、Notionではパスワード認証ではなくメールアドレス認証が可能です。
ユーザー認証
May 16, 2024
ISO27001 / 27701 / 27018 / 27018、SOC2 Type2を取得しています。SOC2はNDAに基づきレポートを提供可能です。
外部認証
May 16, 2024
はい、されています。(TLS1.2/AES256)
ネットワークセキュリティ
May 16, 2024
米国です。(AWSのUSリージョン)
データ管理
May 16, 2024
Notionのサービスを提供する目的のために必要なサードパーティパートナーに提供しています。各パートナーの情報と目的については公開しています→
データ管理
May 16, 2024
はい、削除しています。こちらのhttps://www.notion.so/notion/Master-Subscription-Agreement-4e1c5dd3e3de45dfa4a8ed60f1a43da0#1986dd6bf71c4705af29a114000b7095に記載しています。
データ管理
May 16, 2024
はい、されています。
パスワードはハッシュ化(bcrypt)しています。
データ管理
May 16, 2024
年に最低限二度、第三者監査を活用して侵入テストを実施し、私たちのコントロールを検証しています。
また外部のセキュリティ会社により四半期ごとに監査を受けています。
第三者認証
May 16, 2024
最低限年一回全従業員は情報セキュリティ、データプライバシー、パスワードセキュリティなどのトピックを含むセキュリティトレーニングを継続的に受講しています。Notionは第三者機関を利用し、期待されるレベルのセキュリティ管理を維持しています。
従業員教育
May 16, 2024
はい、データ流出を検知してから72時間以内に通知します。
インシデント
May 16, 2024
エンタープライズプランで提供しています。もしくはお客様のセキュリティとコンプライアンスに関するインテグレーションが追加できます。(DLP,SIEMなど)https://www.notion.so/ja-jp/help/add-security-and-compliance-integrations
監査
May 16, 2024
はい、当社はAmazon Web Services(AWS)データセンターを使用しています。AWS データセンターは、AWS によって監視されており、24 時間 365 日体制のセキュリティ、生体認証スキャン、ビデオ監視などを備えています。
物理セキュリティ
May 16, 2024
はい、ページごとにアクセス権限のコントロールが可能です。
アクセスコントロール
May 16, 2024
はい、アンチウィルスソフトを導入しています。
マルウェア対策
May 16, 2024
はい、WAFを利用しています。
アプリケーションセキュリティ
May 16, 2024
データはすべてクラウド上に保存され、サーバーにはお客様のページ内容のバックアップが分単位で保存されています。毎日バックアップしてます。最低でも毎年バックアップの復旧テストを実施しています。誤ってページやワークスペース、あるいはアカウント全体を削除してしまった場合でも、データベースのバックアップをとっているので、必要であれば過去30日分のページのスナップショットを復元することができます。
バックアップ
May 16, 2024
NotionはAWS(US-West)を使用した100%クラウド上で動作しており、私たちの公衆向けプロキシサーバーを除いて、公共のインターネットからアクセスできない仮想プライベートネットワーク内で動作しています。
インフラ
May 16, 2024
99.9%のSLAを提供しています。
SLA
May 16, 2024
GDPR(EU一般データ保護規則)。
法律
May 16, 2024
カリフォルニア州法。
法律
May 16, 2024
はい、しています。対象先はhttps://notion.notion.site/Notion-s-List-of-Subprocessors-268fa5bcfa0f46b6bc29436b21676734に公開しています。
サービス運用
May 16, 2024
こちらのページで公開しています。
https://status.notion.so/
サービス運用
Aug 29, 2023