アクセス
クライアント、役割、および詳細な権限により、データを表示または変更できるユーザーが制限されます。 MFA とパスキーはアカウントをさらに保護します。

セキュリティと運用
ベリシールはラベルを保護するだけではありません。 ID、ユーザー、キー、データ、インターフェイス、リカバリは、統合されたセキュリティ モデルとして見なされます。
層状の保護
単一のセキュリティ機能だけでは十分ではありません。信頼性の高い保護は、複数の独立した制御によって実現されます。
クライアント、役割、および詳細な権限により、データを表示または変更できるユーザーが制限されます。 MFA とパスキーはアカウントをさらに保護します。
暗号化ラベル キーは、ローテーション、二重管理原則、および文書化されたリリースを備えた HSM/KMS でサポートされるプロセスに属します。
セキュリティ関連の変更と製品のステータスは、時間、行為者、コンテキストとともに監査ログに記録されます。
SaaS、分離されたプライベート クラウド、オンプレミスでは、異なる運用モデルと主権モデルが可能になります。
バックアップ、復元テスト、およびインシデント対応演習により、バックアップだけでなく復元もできることが保証されます。
自動化されたロール、API、ヘッダー、およびコンポーネントのチェックは、独立した侵入テストとモバイル NFC テストを補完します。
内部の事前テストと自動チェックは開発の有意義な証拠ですが、証明書やセキュリティの保証ではありません。製品リリースには、具体的なシステムの受け入れ、独立したテスト、および検証された運用プロセスが必要です。
セキュリティと運用モデルについて話し合う →